WebPushDemo

Personvern i PushLab

PushLab lagrer opplysningene som trengs for å sende varsler til enheten du aktiverer.

Dette lagres

Et pushabonnement består av endpoint, p256dh og auth. PushLab krypterer disse verdiene med ASP.NET Core Data Protection før de lagres i SQLite. En SHA-256-hash av endpoint hindrer duplikater. En hash av et tilfeldig tilgangstoken gjør at samme nettleser kan administrere abonnementet. Kallenavnet lagres ukryptert og vises bare til innloggede administratorer.

Dette lagres ikke

PushLab lagrer ikke IP-adresse, hele User-Agent-strengen, e-postadresser eller egendefinerte pushmeldinger. Private VAPID-nøkler ligger i serverkonfigurasjonen, ikke i databasen. Abonnementsnøkler, tilgangstoken og meldingstekst skrives heller ikke til logger.

Sletting

Velg «Deaktiver varsler på denne enheten» på forsiden. Da slettes registreringen på serveren, og nettleserabonnementet avsluttes. En innlogget administrator kan også slette én enhet om gangen. Etter en demo kan driftsansvarlig slette SQLite-databasen og nøklene for Data Protection og VAPID.

Tilbake til PushLab