Lehrzeug-Werkzeuge verarbeiten deine Eingaben im Browser. Nichts wird an den Server übertragen (Ausnahme: Kurzlink).
Live geprüft, gerade eben in deinem Browser
Was dieser Browser für Lehrzeug speichert
Alle Schutzmaßnahmen im Überblick
Verschlüsselte Verbindung (HTTPS mit HSTS) Alles läuft verschlüsselt. Dein Browser merkt sich ein Jahr lang, dass Lehrzeug nur verschlüsselt aufgerufen werden darf.
Strenge Content-Security-Policy Der Browser führt nur Programmcode von lehrzeug.online aus. Fremde Skripte, eingeschleuster Code und Inline-Skripte werden blockiert.
Keine Fremddienste Keine Google-Schriften, keine CDNs, keine Analyse- oder Werbedienste. Schriften, Bilder und Programmteile kommen alle vom eigenen Server in Deutschland.
Keine Cookies, kein Tracking Es gibt keine Statistik über dich, kein Profil und keinen Cookie-Banner, weil es nichts zum Einwilligen gibt.
Deine Daten bleiben im Browser Klassenlisten, Noten, Texte und Dateien werden direkt auf deinem Gerät verarbeitet. Sie werden nicht hochgeladen und der Betreiber kann sie nicht sehen.
Schutz vor Clickjacking und Datenlecks Lehrzeug lässt sich nicht in fremde Seiten einbetten (frame-ancestors, X-Frame-Options), Dateitypen werden nicht erraten (nosniff) und fremde Seiten erfahren nicht, welche Lehrzeug-Seite du besucht hast (Referrer-Policy).
Kein Zugriff auf Kamera, Mikrofon oder Standort Die Permissions-Policy verbietet diese Zugriffe für alle Seiten. Auch Werbe-Schnittstellen wie „Topics“ sind abgeschaltet.
Private Einstellungen unter Verschluss Zugangsdaten und Einstellungen liegen in einem Ordner, den der Server für Besucher komplett sperrt. Vorlagen und Programmteile sind ebenfalls nicht direkt abrufbar.
Kurzlink mit Missbrauchsschutz Erstellen nur mit Zugangscode, fälschungssichere Formular-Token (HMAC), Begrenzung der Anfragen, Köderfeld gegen Bots, gesperrte Domains, Meldefunktion mit automatischer Sperre. IP-Adressen werden nie gespeichert, nur ein nicht umkehrbarer Prüfwert für höchstens 24 Stunden.
Gesicherte Verwaltung Die Verwaltung ist passwortgeschützt, sperrt nach wiederholten Fehlversuchen und ist gegen Anfragen von fremden Seiten (CSRF) abgesichert.
Sicherheitskontakt Wer eine Schwachstelle findet, erreicht den Betreiber über die standardisierte Datei /.well-known/security.txt.
Und Cookies?
Lehrzeug setzt keine Cookies , weder für Statistik noch für Werbung. Deshalb gibt es auch keinen Cookie-Banner zum Wegklicken. Was du speicherst, liegt im lokalen Speicher deines Browsers und ist für die Funktion unbedingt nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Einzige Ausnahme: die Kurzlink-Verwaltung, die nur der Betreiber nutzt, setzt nach der Anmeldung ein technisch notwendiges Sitzungs-Cookie.