Wie bei jedem Informationsverarbeitungssystem fallen auch in unserem Netzwerk und der dazugehörenden Infrastruktur Verbindungs- und Metadaten an. Auf dieser Seite wird dargelegt welche Daten welchen Dienstes wie lange gespeichert wird.
Daten lassen unterschiedlich genau auf Dinge beziehen. Viele der für den Betrieb des Netzwerks nötigen Daten lassen sich beispielsweise eindeutig auf das verwendete Endgerät beziehen, welches aber erst einmal keine Rückschlüsse auf die Person an diesem Gerät zulässt. E-Mailadressen und Geodaten hingegen lassen direkt mehr oder minder genaue Rückschlüsse auf die Person zu.
Wir versuchen den Grad der Sensibilität der Daten durch diese "Bezugsart" zu verdeutlichen.
Daten | Bezugsart | Gespeichert | Öffentlich | Speicherdauer | …im Backup |
---|---|---|---|---|---|
Datenverkehr | Gerät/Person | ✘ | ✘¹ | ||
Zuordnung Gerät↔IP-Adresse | Gerät | ✔ | ✘¹ | 30 Minuten | ✘ |
Verbundener Knoten² | Gerät | ✘ | ✘¹ |
¹ Während die gespeicherten Daten nicht öffentlich einsehbar sind, muss diese Information (teilweise) zum technischen Betrieb des Netzwerks innerhalb desselben propagiert werden. Unsererseits wird diese Information nicht erhoben oder weitergeleitet, jedoch könnte ein Angreifer die Information im Netzwerk selbst erheben.
² Wir weisen hier darauf hin, dass der Aufsteller eines Knotens dessen Koordinaten veröffentlich haben kann (s.u.) und somit innerhalb des Freifunk-Netzes eine grobe Ortung möglich sein kann.
Daten | Bezugsart | Gespeichert | Öffentlich | Speicherdauer | …im Backup |
---|---|---|---|---|---|
Kontaktdaten (freiwillig) | Person | ✘ | ✔ | Auf dem Knoten, solange dieser online ist | ✘ |
Koordinaten (freiwillig) | Person | ✔ | ✔ | 7 Tage³ | ✘ |
VPN-Server↔Knoten (IP-Adresse) | Knoten | ✘ | ✘ | Während aktiver VPN-Verbindung⁴ | ✘ |
Nutzungsstatistiken | Knoten⁵ | ✔ | ✔ | 7 Tage³ | ✘ |
Nutzungsstatistiken | Freifunk Bremen⁶ | ✔ | ✔ | unbegrenzt | ✘ |
³ Diese Daten werden auf dem Knoten dauerhaft gespeichert und von diesem regelmäßig im Netz bekannt gegeben. Unsere Server halten die Daten (beispielsweise nach Abschalten des Knotens) noch für 7 Tage vor, bevor sie vergessen werden.
⁴ Den VPN-Server des Freifunk-Bremen ist die IP-Adresse des Koten(-betreibers) bekannt, von der eine VPN-Verbindung aufgebaut wird. Diese befindet sich im Arbeitsspeicher des VPN-Servers, wir allerdings nicht in Log-Dateien oder auf andere Art und Weise auf eine Festplatte geschrieben oder woanders hin übermittelt.
⁵ Die Nutzungsstatistiken sind eindeutig dem Knoten zugeordnet. Falls also Kontaktdaten und/oder Koordinaten zum Knoten bekannt sind, sind diese Daten auf den Aufsteller des Knotens beziehbar, nicht jedoch auf einzelne Benutzer dieses Knotens.
⁶ Im Gegensatz zur Knoten-Bezogen Speicherung, existiert noch eine kumulierte Speicherform. In der es keine Zuweisung zum einzelnen Knoten mehr vorhanden sind. In der bleibt die Gesamtzahl an Nutzer auf allen Knoten und die Gesamtzahl der Knoten üblich. Diese Daten sind hier als Graph einzusehen.
Daten | Bezugsart | Gespeichert | Öffentlich | Speicherdauer | …im Backup |
---|---|---|---|---|---|
Webseitenbesuche | keine⁶ | ✔ | ✘ | 1 Monat | +3 Tage |
Mails an die Mailingliste | Person | ✔ | ✔⁷ | unbegrenzt | +3 Tage |
Änderungsverlauf im Wiki | keine⁶ | ✔ | ✔ | unbegrenzt | unbegrenzt |
⁶ "keine" heißt hier, dass zur Speicherung von Informationen der Verweis auf eindeutige Identifikationsnummern (z.B. IP-Adressen, Session Daten) komplett bei der Erhebung oder kurze Zeit später entfernt oder stark verkürzt wird. Bei IPv4-Adressen bedeutet das konkret, dass sie durch Nullen ersetzt werden.
⁷ im Archiv der Mailingliste (nur für Mitglieder zugänglich)
Es findet keine automatisierte Verarbeitung der Daten, beispielsweise zum Zweck von Profilbildung, statt. Viele der knotenbezogenen Daten inkl. Nutzungsstatistiken werden in graphischer Form aufgearbeitet und ebenso wie die Rohdaten als Karte oder in Graphen der Öffentlichkeit zur Verfügung gestellt.
Solange auf einem Freifunk-Router kein Passwort oder einen SSH-Key installiert ist, gibt es keine Möglichkeit, per Netzwerk an diesen Einstellungen zu ändern.
Über entsprechende Routing-Regeln ist das Freifunk-Netz vom privaten Netz getrennt.
Geräte im Bremer Freifunk-Netz sind per IPv4 aus allen Freifunk-Netzen (per Intercity-VPN), sowie per IPv6 im gesamten Internet erreichbar. Es obliegt der Verantwortung jedes Nutzers, die Dienste auf seinen Endgeräten entsprechend zu sichern (etwa durch eine Firewall). Freifunk ist nicht sicherer/unsicherer als das Internet.
Um die Verlangsamung des Gesamtnetzes zu verhindern, blockieren die VPN-Server technisch nicht zwingend notwendigen Datenverkehr, der an alle Netzteilnehmer verschickt werden würde (Broadcast). Limitierungen in Form von Durchsatz, Verfügbarkeit und Latenz sind ausschließlich durch Rahmenbedingungen des Netzwerkes, deren Ressourcen und der aktuellen Nutzung begrenzt.
Die gesamte Server-Infrastruktur befindet sich in deutschen Rechenzentren.