Datenübertragung bei Plugin-Installation?

  • Hallo,

    wenn man sich ein Plugin herunterlädt, werden dann eigentlich die Website-Daten und die hinterlegte E-Mail der Website (unter Einstellungen › Allgemein) an den Plugin-Anbieter übermittelt?

    LG

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,

    dies lässt sich nicht so pauschal sagen, manche Plugin Entwickler wollen nach der Aktivierung z.B. eine Zustimmung für gewisse Daten / Analyse-Informationsübermittlung.

    LG

  • Bei der Installation eines Plugins wird die aktuelle WordPress Version, der Link zur WordPress Startseite und der komplette Serverpfad /var/www/... an api.wordpress.org übertragen.

    Bei der regelmässigen Überprüfung auf Updates für Plugins wird die WordPress Version, die PHP-Version, die MySQL-Version, die Sprache, ob Mutlisite, die Bloganzahl, die Benutzeranzahl, der Link zu Startseite und Blogseite, der komplette Serverpfad, von allen Plugins die Namen, Autornamen, Beschreibung usw. an api.wordpress.org übertragen.

    Beim Download eines Plugins noch dazu der Pfad zum Temp-Verzeichnis auf dem Server (warum auch immer).

    Die o.g. Zugriffe erfolgen über die offizielle HTTP API von WordPress und man kann sie sich z.B. mit Plugins wie Log HTTP Requests ansehen.

    Wenn was "an der HTTP API vorbei" aufgerufen wird, also z.B. per PHP curl oder file_get_contents o.ä., dann ist das von WordPress aus schwer/nicht zu tracken.

    An den jeweiligen Plugin-Anbieter geht standardmässig keine Info ausser das ist im Plugin einprogrammiert, z.B. beim Aktivieren oder für Pro-Version Prüfungen usw.

    Definitive Aussagen kann man aber nur durch einen Audit aller Dateien nach jedem Update jedes Plugins und/oder Themes machen.

  • Bei der Installation eines Plugins wird die aktuelle WordPress Version, der Link zur WordPress Startseite und der komplette Serverpfad /var/www/... an api.wordpress.org übertragen.

    Bei der regelmässigen Überprüfung auf Updates für Plugins wird die WordPress Version, die PHP-Version, die MySQL-Version, die Sprache, ob Mutlisite, die Bloganzahl, die Benutzeranzahl, der Link zu Startseite und Blogseite, der komplette Serverpfad, von allen Plugins die Namen, Autornamen, Beschreibung usw. an api.wordpress.org übertragen.

    Werden die Daten dauerhaft von api.wordpress.org gespeichert oder ist das nur während der Prüfung der Updates?

    An den jeweiligen Plugin-Anbieter geht standardmässig keine Info ausser das ist im Plugin einprogrammiert, z.B. beim Aktivieren oder für Pro-Version Prüfungen usw.

    Definitive Aussagen kann man aber nur durch einen Audit aller Dateien nach jedem Update jedes Plugins und/oder Themes machen.

    Also sollte man schon ein bisschen darauf achten, dass man nicht jedes x-beliebige Plugin installiert, wenn man die E-Mail zum Beispiel nicht überall hinsenden möchte. Unterbinden könnte man das ja nicht, wenn es einprogrammiert ist, oder? Könnte man das auch mit dem Log HTTP Requests Plugin überprüfen?

  • Werden die Daten dauerhaft von api.wordpress.org gespeichert ..

    Keine Ahnung, was dort gespeichert wird, entspr. Angaben lt. DSGVO / GDPR haben wir bisher nirgends gefunden. Da musst Du also die Betreiber des Servers ausfindig machen und dort direkt fragen.

    .. wenn man die E-Mail zum Beispiel nicht überall hinsenden möchte. Unterbinden könnte man das ja nicht, ..

    Standardmässig wird die hinterlegte E-Mail in WordPress nicht versendet. Falls sowas in ein Plugin einprogrammiert wäre, könnte man es unterbinden, indem man das entspr. Plugin nicht installiert.

    Könnte man das auch mit dem Log HTTP Requests Plugin überprüfen?

    Wenn was "an der HTTP API von WordPress vorbei" aufgerufen / gesendet wird, nein.

    Ergänzend: Ein weiteres Plugin für das Monitoring der HTTP API wäre z.B. Snitch.

    7 Mal editiert, zuletzt von b3317133 (18. Januar 2019 um 15:05)

  • Standardmässig wird die hinterlegte E-Mail in WordPress nicht versendet. Falls sowas in ein Plugin einprogrammiert wäre, könnte man es unterbinden, indem man das entspr. Plugin nicht installiert.

    Aber das weiß man ja nicht vorher, ob die Mail versendet wird. Oder kann man das vor der Installation prüfen?

  • Definitive Aussagen kann man nur durch einen Audit aller Dateien nach jedem Update (und vor jeder Installation) jedes Plugins und/oder Themes machen - also zuerst die entspr. .zip Datei direkt runterladen, entpacken, den gesamten Code manuell prüfen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!