Privacy notice
What this site processes, who processes it and on what legal basis. Short, because there is little to describe: no accounts, no analytics, no advertising, no tracking.
1 · Controller
The controller responsible for data processing on this website within the meaning of the General Data Protection Regulation (GDPR) is:
- Name
- Benjamin Cerny
- contact@threat-sentinel.com
- Postal address
- Available on request via the email address above.
Threat Sentinel is a non-commercial hobby project. It sells nothing, carries no advertising and takes no payment.
2 · What this site does not do
Stated first because it removes most of what a privacy notice usually has to cover. This site has no user accounts, no registration and no contact form. It runs no web analytics and no tracking pixels, uses no advertising networks, embeds no social media plugins, no external fonts, no external scripts and no embedded videos or maps. Nothing on these pages is loaded from a third-party domain — the entire site consists of static HTML plus one stylesheet and three scripts served from this domain.
Consequently there is no cookie banner: this site sets no cookies of its own. See section 4 for the one exception that can arise at the network level.
3 · Hosting and delivery
This website runs entirely on Cloudflare's infrastructure. There is no separate web server: the files are held in Cloudflare's network and served from there. A small program (a Cloudflare Worker) runs in the same network and fetches the public data sources described in section 5 on the server side, caching their responses.
With every request, Cloudflare processes the connection data technically required to answer it: IP address, the address requested, date and time, the amount of data transferred, the HTTP status code, browser and operating system details and, where applicable, the previously visited page.
- Purpose
- Delivering the site, transport encryption, caching, protection against denial-of-service attacks and other abuse, and reducing load on the upstream data sources.
- Legal basis
- Article 6(1)(f) GDPR — legitimate interest in a secure, available and performant website.
- Logging
- The controller keeps no access logs and evaluates none. There is no server on which such logs could accumulate. Cloudflare processes connection data as part of running its own network; see its privacy policy below for detail.
- The Worker
- Logs no requests and stores no visitor data. It caches only the responses of the data sources it retrieves.
- Processor
- Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, and Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 Munich, Germany — acting as a processor under Article 28 GDPR.
- Transfer outside the EU
- Data may be processed in the United States. Cloudflare is certified under the EU‑U.S. Data Privacy Framework, for which the European Commission has adopted an adequacy decision, and additionally relies on the European Commission's Standard Contractual Clauses.
- More information
- Cloudflare privacy policy
4 · Information stored on your device
This site stores a small number of settings in your browser's local storage. These entries are plain text, contain no identifier and are never transmitted to the server. They exist only so that a setting you chose survives a page change.
ts-theme- Your choice of the dark or light colour scheme. Value:
darkorlight. ts-rail- Whether the sidebar is expanded or collapsed. Value:
expandedorcollapsed. ts-pb-lang- Your language choice for the incident response playbooks and this page. Value:
enorde. ts_cves_…(session storage)- A temporary copy of the vulnerability list already retrieved, so that switching between pages does not request the same data again. Deleted automatically when the browser tab is closed.
Under § 25(2) no. 2 TDDDG these entries are considered strictly necessary to provide the function you explicitly requested, which is why no consent dialogue is shown. You can delete them at any time through your browser's settings; the site continues to work without them and simply forgets your preferences.
Depending on the security settings in use, Cloudflare may additionally set a technically
necessary cookie named __cf_bm (bot detection, expires after 30 minutes of
inactivity) or cf_clearance (records that a security challenge was passed).
These cookies are set by Cloudflare, are not used for tracking across sites and cannot be
read by this website.
5 · How the live data reaches the page
The site displays data from public vulnerability databases, ransomware leak-site monitoring and public RSS feeds. All of them are listed by name on the data sources page.
Your browser never contacts any of these sources directly. All requests go to this domain and are forwarded on the server side by the Worker described in section 3. The operators of those sources therefore do not receive your IP address, your browser fingerprint or any information about which page you are viewing.
For that reason these sources are not recipients of personal data within the meaning of Article 13(1)(e) GDPR: no data relating to you is passed to them. They are named on the data sources page for transparency about where the content comes from, not because data protection law requires them to be listed here.
6 · Links to external services
Several parts of this site link to services operated by third parties: the source of every headline in the news and research sections, the entries on the Resources page, and the lookup services on the Indicator Lookup page.
These are ordinary links. Nothing is loaded from those services while you are on this site. However, as soon as you follow such a link, the operator of the target site receives your request — including your IP address and, in the case of the Indicator Lookup, the indicator you entered, because it forms part of the target URL. If you look up an IP address at VirusTotal, VirusTotal learns that this address was looked up. Please consider this before using the lookup with sensitive indicators, and consult the privacy policy of the service concerned.
The controller of this site has no influence on how the operators of linked services process data and accepts no responsibility for their content.
7 · Transport encryption
This site is served exclusively over HTTPS. The connection between your browser and Cloudflare's network is encrypted in transit and cannot be read by third parties on the network path.
8 · Your rights
Where personal data relating to you is processed, you have the following rights under the GDPR:
- Access — Article 15
- To obtain confirmation as to whether data concerning you is processed, and a copy of it.
- Rectification — Article 16
- To have inaccurate data corrected.
- Erasure — Article 17
- To have data deleted, where one of the grounds listed in the Article applies.
- Restriction — Article 18
- To have processing restricted instead of erased.
- Data portability — Article 20
- To receive data you provided in a structured, commonly used, machine-readable format.
- Objection — Article 21
- To object at any time, on grounds relating to your particular situation, to processing based on Article 6(1)(f) — which covers the processing described in section 3.
An email to the address in section 1 is enough to exercise any of these rights. Please note what section 3 says: the controller keeps no access logs and stores no visitor data. For an individual page view there is therefore nothing held that could be disclosed, corrected or erased.
You also have the right to lodge a complaint with a supervisory authority under Article 77 GDPR, in particular in the Member State of your habitual residence, place of work or the place of the alleged infringement.
9 · No automated decision-making
No automated decision-making or profiling within the meaning of Article 22 GDPR takes place on this website.
10 · Changes to this notice
This notice will be updated when the site changes in a way that affects it — for example if a new data source or a new function is added. The current version always applies.
Version of 12 August 2026.
1 · Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Name
- Benjamin Cerny
- contact@threat-sentinel.com
- Postanschrift
- Auf Anfrage über die oben genannte E-Mail-Adresse erhältlich.
Threat Sentinel ist ein nicht-kommerzielles Hobbyprojekt. Es verkauft nichts, enthält keine Werbung und nimmt keine Zahlungen entgegen.
2 · Was diese Seite nicht tut
Zuerst genannt, weil damit das meiste entfällt, was eine Datenschutzerklärung sonst abdecken muss. Diese Seite hat keine Benutzerkonten, keine Registrierung und kein Kontaktformular. Sie betreibt keine Webanalyse und keine Zählpixel, nutzt keine Werbenetzwerke, bindet keine Social-Media-Plugins, keine externen Schriftarten, keine externen Skripte und keine eingebetteten Videos oder Karten ein. Von diesen Seiten wird nichts von einer fremden Domain nachgeladen — die gesamte Website besteht aus statischem HTML sowie einem Stylesheet und drei Skripten von dieser Domain.
Deshalb gibt es auch kein Cookie-Banner: Diese Seite setzt keine eigenen Cookies. Zur einzigen Ausnahme, die auf Netzwerkebene entstehen kann, siehe Abschnitt 4.
3 · Hosting und Auslieferung
Diese Website läuft vollständig auf der Infrastruktur von Cloudflare. Einen eigenen Webserver gibt es nicht: Die Dateien liegen im Netzwerk von Cloudflare und werden von dort ausgeliefert. Im selben Netzwerk läuft ein kleines Programm (ein Cloudflare Worker), das die in Abschnitt 5 genannten öffentlichen Datenquellen serverseitig abruft und deren Antworten zwischenspeichert.
Bei jedem Aufruf verarbeitet Cloudflare die zur Beantwortung technisch notwendigen Verbindungsdaten: IP-Adresse, angefragte Adresse, Datum und Uhrzeit, übertragene Datenmenge, HTTP-Statuscode, Angaben zu Browser und Betriebssystem sowie gegebenenfalls die zuvor besuchte Seite.
- Zweck
- Auslieferung der Seite, Transportverschlüsselung, Zwischenspeicherung, Abwehr von Überlastungsangriffen und sonstigem Missbrauch sowie Entlastung der vorgelagerten Datenquellen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer sicheren, verfügbaren und performanten Website.
- Protokollierung
- Der Verantwortliche führt keine Zugriffsprotokolle und wertet keine aus. Es gibt keinen Server, auf dem solche Protokolle entstehen könnten. Cloudflare verarbeitet Verbindungsdaten im Rahmen des eigenen Netzbetriebs; Einzelheiten dazu in der unten verlinkten Datenschutzerklärung von Cloudflare.
- Der Worker
- Protokolliert keine Anfragen und speichert keine Besucherdaten. Zwischengespeichert werden ausschließlich die Antworten der abgerufenen Datenquellen.
- Auftragsverarbeiter
- Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, sowie Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München — als Auftragsverarbeiter nach Art. 28 DSGVO.
- Übermittlung in Drittländer
- Eine Verarbeitung in den USA ist möglich. Cloudflare ist unter dem EU‑U.S. Data Privacy Framework zertifiziert, für das die Europäische Kommission einen Angemessenheitsbeschluss erlassen hat, und stützt sich ergänzend auf die Standardvertragsklauseln der Europäischen Kommission.
- Weitere Informationen
- Datenschutzerklärung von Cloudflare
4 · Speicherung auf Ihrem Endgerät
Diese Seite speichert einige wenige Einstellungen im lokalen Speicher Ihres Browsers. Diese Einträge sind Klartext, enthalten keine Kennung und werden nie an den Server übertragen. Sie existieren nur, damit eine von Ihnen gewählte Einstellung einen Seitenwechsel übersteht.
ts-theme- Ihre Wahl zwischen dunklem und hellem Farbschema. Wert:
darkoderlight. ts-rail- Ob die Seitenleiste aus- oder eingeklappt ist. Wert:
expandedodercollapsed. ts-pb-lang- Ihre Sprachwahl für die IR-Playbooks und für diese Seite. Wert:
enoderde. ts_cves_…(Session Storage)- Eine temporäre Kopie der bereits abgerufenen Schwachstellenliste, damit beim Wechsel zwischen Seiten nicht dieselben Daten erneut angefragt werden. Wird beim Schließen des Browser-Tabs automatisch gelöscht.
Diese Einträge sind nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um die von Ihnen ausdrücklich gewünschte Funktion bereitzustellen; deshalb wird keine Einwilligungsabfrage angezeigt. Sie können die Einträge jederzeit über die Einstellungen Ihres Browsers löschen. Die Seite funktioniert auch ohne sie und vergisst dann lediglich Ihre Voreinstellungen.
Je nach eingesetzter Sicherheitskonfiguration kann Cloudflare zusätzlich ein technisch
notwendiges Cookie namens __cf_bm (Bot-Erkennung, läuft nach 30 Minuten
Inaktivität ab) oder cf_clearance (hält fest, dass eine Sicherheitsabfrage
bestanden wurde) setzen. Diese Cookies werden von Cloudflare gesetzt, dienen nicht der
seitenübergreifenden Nachverfolgung und können von dieser Website nicht ausgelesen werden.
5 · Wie die Live-Daten auf die Seite kommen
Die Seite zeigt Daten aus öffentlichen Schwachstellendatenbanken, aus der Beobachtung von Ransomware-Leaksites und aus öffentlichen RSS-Feeds. Alle Quellen sind namentlich auf der Seite mit den Datenquellen aufgeführt.
Ihr Browser nimmt zu keiner dieser Quellen direkten Kontakt auf. Alle Anfragen gehen an diese Domain und werden serverseitig von dem in Abschnitt 3 beschriebenen Worker weitergeleitet. Die Betreiber dieser Quellen erhalten daher weder Ihre IP-Adresse noch Angaben zu Ihrem Browser oder dazu, welche Seite Sie gerade ansehen.
Diese Quellen sind deshalb keine Empfänger personenbezogener Daten im Sinne von Art. 13 Abs. 1 lit. e DSGVO: Es werden keine Sie betreffenden Daten an sie weitergegeben. Sie werden auf der Seite mit den Datenquellen genannt, um transparent zu machen, woher die Inhalte stammen — nicht weil das Datenschutzrecht eine Auflistung an dieser Stelle verlangt.
6 · Links auf externe Dienste
Mehrere Bereiche dieser Seite verweisen auf Dienste Dritter: die Quelle jeder Meldung in den Bereichen News und Research, die Einträge auf der Seite Resources sowie die Nachschlagedienste auf der Seite Indicator Lookup.
Das sind gewöhnliche Links. Solange Sie sich auf dieser Seite befinden, wird von diesen Diensten nichts nachgeladen. Sobald Sie einem solchen Link folgen, erhält jedoch der Betreiber der Zielseite Ihre Anfrage — einschließlich Ihrer IP-Adresse und, im Fall des Indicator Lookup, des von Ihnen eingegebenen Indikators, da dieser Bestandteil der Ziel-URL ist. Wenn Sie eine IP-Adresse bei VirusTotal nachschlagen, erfährt VirusTotal, dass diese Adresse nachgeschlagen wurde. Bitte berücksichtigen Sie das, bevor Sie den Lookup mit sensiblen Indikatoren verwenden, und beachten Sie die Datenschutzerklärung des jeweiligen Dienstes.
Der Verantwortliche dieser Seite hat keinen Einfluss darauf, wie die Betreiber verlinkter Dienste Daten verarbeiten, und übernimmt keine Verantwortung für deren Inhalte.
7 · Transportverschlüsselung
Diese Seite wird ausschließlich über HTTPS ausgeliefert. Die Verbindung zwischen Ihrem Browser und dem Netzwerk von Cloudflare ist auf dem Transportweg verschlüsselt und kann von Dritten auf der Übertragungsstrecke nicht mitgelesen werden.
8 · Ihre Rechte
Soweit personenbezogene Daten zu Ihnen verarbeitet werden, stehen Ihnen nach der DSGVO folgende Rechte zu:
- Auskunft — Art. 15
- Bestätigung darüber zu erhalten, ob Sie betreffende Daten verarbeitet werden, sowie eine Kopie dieser Daten.
- Berichtigung — Art. 16
- Unrichtige Daten berichtigen zu lassen.
- Löschung — Art. 17
- Daten löschen zu lassen, sofern einer der dort genannten Gründe vorliegt.
- Einschränkung — Art. 18
- Die Verarbeitung einschränken statt löschen zu lassen.
- Datenübertragbarkeit — Art. 20
- Von Ihnen bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruch — Art. 21
- Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f einzulegen — das betrifft die in Abschnitt 3 beschriebene Verarbeitung.
Zur Ausübung dieser Rechte genügt eine E-Mail an die in Abschnitt 1 genannte Adresse. Beachten Sie dabei, was in Abschnitt 3 steht: Der Verantwortliche führt keine Zugriffsprotokolle und speichert keine Besucherdaten. Zu einem einzelnen Seitenaufruf liegen ihm daher keine Daten vor, die er herausgeben, berichtigen oder löschen könnte.
Ihnen steht ferner nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
9 · Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet auf dieser Website nicht statt.
10 · Änderungen dieser Erklärung
Diese Erklärung wird angepasst, wenn sich die Seite in einer Weise ändert, die sie berührt — etwa wenn eine neue Datenquelle oder eine neue Funktion hinzukommt. Es gilt jeweils die aktuelle Fassung.
Stand: 12. August 2026.