Zum Inhalt springen
Transparenz

Ganz offen: So funktioniert das hier.

Wie die Seite gebaut ist, welche Daten erfasst werden (und welche nicht), wie sie geschützt sind und wer geradesteht, wenn etwas schiefläuft.

KI-Transparenz

Dieses Projekt wird mit Unterstützung von KI-Tools entwickelt, darunter Claude Code.

KI hilft, Entwicklung, Recherche, Debugging und Iteration zu beschleunigen. Jede Funktion, Design-Entscheidung, Sicherheitsvorkehrung und jedes Produktions-Deployment wird von einem Menschen geprüft und freigegeben: von mir.

KI betreibt diesen Dienst nicht eigenständig.

Bevor Änderungen veröffentlicht werden, werden sie getestet, validiert und auf Qualität geprüft. Feedback, Bug-Reports und Feature-Wünsche werden direkt gesichtet, und die Verantwortung für die Plattform bleibt beim Projektinhaber.

Der Einsatz von KI macht dieses Projekt schneller. Er nimmt aber nicht die Verantwortung für Qualität, Sicherheit oder Zuverlässigkeit des Ausgelieferten ab.

Was wir nicht erfassen
  • Passwörter. Wir speichern niemals Passwörter. Punkt. Die Anmeldung läuft über Discord OAuth, Google OAuth oder einen passwortlosen E-Mail-Magic-Link — das Passwort (falls vorhanden) liegt bei deinem Identity-Provider, nicht hier.
  • Marketing-Daten. Keine Newsletter, keine Rundmails, keine Verteilerlisten. Wenn du dich per E-Mail anmeldest, wird deine Adresse nur genutzt, um dir deinen einmaligen Login-Link zu schicken — mehr nicht.
  • Weiterverkauf oder Weitergabe. Wir verkaufen deine Daten nicht, handeln nicht damit und geben sie nicht an Drittanbieter-Broker weiter.
  • Seitenübergreifende Tracking-Pixel. Keine Tracking-Skripte von Drittanbietern über die standardmäßige, nicht personalisierte Seitenaufruf-Analyse hinaus (Vercel Analytics). Wir betreiben außerdem einen First-Party-Besucherzähler (anonyme Zufalls-ID in deinem Browser, gehasht, bevor unsere Datenbank sie überhaupt sieht), damit wir „gerade online“ auf /status anzeigen können — er respektiert dein Do-Not-Track-Signal und verlässt niemals unsere Server.
Was wir erfassen
  • Deinen Ingame-Namen. Du gibst ihn bei der Registrierung an, damit wir wissen, welchen PUBG-Account wir archivieren sollen.
  • Eine Login-Kennung. Entweder deine Discord-ID, deinen Google-Sub oder deine E-Mail (für den Magic-Link). So erkennen wir dich wieder, wenn du zurückkommst.
  • Öffentliche PUBG-Match-Daten. Bezogen aus Kraftons offizieller PUBG-API: Matches, Kills, Waffen, Positionen, Platzierungen. Dieselben Daten, die jeder mit einem API-Key über denselben öffentlichen Account abrufen könnte.
  • (Optional) einen persönlichen PUBG-API-Key. Wenn du in deinem Dashboard einen hinzufügst, bekommt dein Account eine eigene Sync-Spur. Das Speichern ist freiwillig (opt-in), und die ungenutzte Kapazität an andere Betreiber zu spenden ist ein separater Opt-in-Schalter (standardmäßig aus).
Wie es geschützt ist
  • HTTPS überall. Der gesamte Datenverkehr zur und von der Seite ist während der Übertragung verschlüsselt.
  • API-Keys im Ruhezustand verschlüsselt. Wenn du einen persönlichen PUBG-API-Key speicherst, wird er in der Datenbank mit AES-256-GCM verschlüsselt. Selbst wir lesen ihn ohne den Verschlüsselungsschlüssel nicht.
  • Keine gespeicherten Passwörter, die auslaufen könnten. Weil wir niemals Passwörter speichern, kann ein Datenbank-Leak sie auch nicht preisgeben. OAuth und Magic-Links umgehen diese ganze Risikoklasse.
  • Sitzungs-Widerruf. Falls du dich jemals überall abmelden musst, können wir auf Anfrage jedes aktive Token deines Accounts widerrufen.

Wenn du einen Bug, ein Sicherheitsproblem oder ein falsches Ergebnis findest — bitte melde es. Auf jeder Seite gibt es einen Feedback-Button, und Impersonation-Meldungen laufen über eine eigene Prüf-Warteschlange. Kontinuierliche Verbesserung gehört zum Prozess.

Der Einsatz von KI macht dieses Projekt schneller. Er nimmt aber nicht die Verantwortung für Qualität, Sicherheit oder Zuverlässigkeit des Ausgelieferten ab.