Vertrauen

Was wir speichern und was wir nie anrühren

Du gibst uns die Schlüssel zu deinen Konten. Hier steht genau, was wir damit tun, in einfachen Worten.

Was wir speichern

  • Deine E-Mail-Adresse und einen Einweg-Hash deines Passworts — nie das Passwort selbst.
  • Name und Bild jedes verbundenen Kontos, damit du sie auseinanderhalten kannst.
  • Deine Posts, Bilder und Videos, bis du sie löschst.
  • Die Zugriffstoken, die uns die Netzwerke geben, damit wir in deinem Namen veröffentlichen können.
  • Ein Eintrag pro Zustellung: wohin, wann, und der Link zum Live-Post.

Zugriffstoken sind verschlüsselt gespeichert

Konten verbinden sich über die eigene Anmeldeseite jedes Netzwerks, wir sehen also nie ein Passwort. Die Zugriffstoken, die wir halten, sind in der Datenbank verschlüsselt, mit einem Schlüssel außerhalb davon. Trenne ein Konto, und unser Zugriff endet sofort.

API-Schlüssel sind begrenzt

Ein Schlüssel gehört zu einem Projekt und erreicht nur dessen Konten. Ein Schlüssel in der Hand eines KI-Agenten kann Posts anlegen, aber jeder davon wartet auf deine Freigabe — ein Schlüssel kann nie freigeben.

Was xpost mit deinen Konten tun kann und was nicht

Wir können

  • Die Posts veröffentlichen, um die du oder dein freigegebener Agent uns gebeten habt.
  • Deinen eigenen Profilnamen und dein Bild lesen.
  • Aufrufe, Likes und Kommentare zu den Posts lesen, die wir für dich veröffentlicht haben.

Wir werden nie

  • Etwas posten, das du nicht angestoßen hast.
  • Nachrichten lesen, jemandem folgen oder die Inhalte anderer lesen.
  • Deine Daten verkaufen, mit Datenhändlern teilen oder Modelle damit trainieren.

Wo deine Daten liegen

Die Datenbank, deine Medien und die Backups liegen alle in der EU, in Frankfurt. Die Datenschutzerklärung nennt jedes Unternehmen, das Daten für uns verarbeitet.

Backups alle 6 Stunden

Alle sechs Stunden wird eine verschlüsselte Kopie der Datenbank angelegt und in einem getrennten Speicher aufbewahrt. Der Schlüssel, der die Backups schreibt, kann sie nicht löschen — ein gestohlener Schlüssel kann sie also nicht zerstören.

Konto und Daten löschen

Öffne die Einstellungen und wähle „Mein Konto löschen“. Das entfernt dein Konto, deine Projekte, jeden Post und jedes Bild und beendet unseren Zugriff auf jedes verbundene Konto. Du kannst uns auch schreiben, dann erledigen wir es für dich.

Ein Sicherheitsproblem melden

Etwas gefunden? Schreib uns, bevor du es jemand anderem erzählst, und wir antworten innerhalb von zwei Werktagen. Wir verfolgen niemanden, der in gutem Glauben meldet.privacy@xpost.to

Was wir nicht behaupten

xpost hat kein SOC-2- oder ISO-27001-Zertifikat. Wir sagen das lieber, als ein Abzeichen zu zeigen, das wir nicht verdient haben. Wenn dein Unternehmen eines braucht, schreib uns, und wir sagen dir, wo wir stehen.

Wer verantwortlich ist

xpost wird betrieben von Digital Abstracts SL, eingetragen in Spain unter der Nummer B66760802, Alaba 60, 2-2, 08005 Barcelona. Jede E-Mail zu Sicherheit und Datenschutz erreicht einen Menschen.DatenschutzerklärungNutzungsbedingungenAuftragsverarbeitungsvertrag

Was Leute fragen

  • Nein. Jedes Konto verbindet sich über die Anmeldeseite des Netzwerks selbst. Wir erhalten ein Zugriffstoken, nie ein Passwort, und das Token ist in der Datenbank mit einem Schlüssel verschlüsselt, der außerhalb liegt.

Noch Fragen?

Schreib uns

Dein nächster Monat Beiträge, heute Nachmittag geplant.

Gratis testen

Keine Kreditkarte · Jederzeit kündbar