Online Server Monitor

Datenschutzerklärung

Datenschutzerklärung

Online Server Monitor ist dafür gebaut, Linux-Server aus Telegram zu überwachen, ohne SSH-Passwörter, root-Passwörter, private Schlüssel oder Hosting-Panel-Zugangsdaten zu sammeln.

Zuletzt aktualisiert: 20. Mai 2026

Kurzfassung

Online Server Monitor verbindet deinen Linux-Server über einen lokal installierten Agenteen mit einem Telegram-Chat. Der Dienst erhält Metriken und Dienstzustände vom Agenteen, sendet Telegram-Alarme und kann wenige Wartungsaktionen in eine Warteschlange legen, die der lokale Agente erst nach Authentifizierung ausführt.

Das Backend meldet sich nicht per SSH auf deinem Server an. Du gibst dem Bot kein SSH-Passwort, root-Passwort, Hosting-Panel-Passwort, Datenbankpasswort oder privaten SSH-Schlüssel.

Was wir nie sammeln

Verarbeitete Daten

Der Dienst verarbeitet nur Informationen, die zum Koppeln eines Servers, Anzeigen seines Status, Senden von Telegram-Alarmen, Einstellen von Schwellwerten und Ausführen erlaubter Wartungsaktionen nötig sind.

Telegram-Daten

Telegram Nutzer-IDs, Chat-IDs, Gruppen-IDs, Benutzernamen, Anzeigenamen, Befehle und Button-Aktionen können gespeichert werden, damit der Bot den Besitzer-Chat erkennt und Alarme korrekt sendet.

Agente-Daten

Der lokale Agente kann Hostname, Betriebssystem, Kernel, Uptime, CPU-, RAM-, Festplatten- und Inode-Nutzung, Load Average, technische Verbindungsdaten und erkannte systemd-Dienstzustände senden.

Sicherheitsdaten

Der Dienst speichert Hashes einmaliger Kopplungscodes, Agente-IDs, gehashte Agente-Secrets, Befehls-IDs, Befehlsstatus, Zeitstempel und Audit-Daten zur Authentifizierung und zum Schutz vor unbefugten Befehlen.

Betriebslogs

Logs können Ereignisstatus, Befehlsergebnisse, Telegram-API-Zustellung, nicht sensible Fehler und Zeitstempel für Diagnose und Zuverlässigkeit enthalten.

Kopplung und Agente-Sicherheit

Wenn du /add_server in Telegram sendest, erstellt der Bot einen kurzlebigen einmaligen Kopplungscode und zeigt einen Installationsbefehl. Der Code verbindet den Server nur mit dem Chat, der ihn angefordert hat. Er läuft schnell ab und wird als Hash gespeichert, nicht als wiederverwendbares Klartext-Secret.

Nach der Kopplung erhält der installierte Agente ein eigenes Secret. Dieses Secret liegt lokal auf dem überwachten Server und als Hash im Backend. Der Agente ruft das Backend per HTTPS auf; das Backend öffnet keine SSH-Sitzung zum Server.

Wartungsaktionen

Telegram-Buttons können erlaubte Aktionen anfordern: erkannte Dienste neu starten, alte journal-Logs bereinigen, logrotate ausführen, Schwellwerte ändern oder den Server nach ausdrücklicher Bestätigung neu starten. Befehle sind signiert, kurzlebig, auditiert und auf vom Agenteen unterstützte Aktionen begrenzt.

Der Bot ist keine Remote-Shell. Er akzeptiert keine beliebigen Shell-Befehle von Telegram-Nutzern und gibt keinen rohen Terminalzugriff frei.

Code-Transparenz

Der Dienst ist so gestaltet, dass Serverbetreiber Kopplung, lokale Agente-Authentifizierung, Metrikerfassung und erlaubte Wartungsbefehle nachvollziehen können.

Auf dieser Datenschutzseite wird kein Repository-Link veröffentlicht.

Speicherung und Löschung

Überwachungdaten bleiben gespeichert, solange der Server verbunden ist. Betriebslogs und Audit-Daten können für Zuverlässigkeit, Missbrauchsschutz, Diagnose und Sicherheitsprüfung aufbewahrt werden.

Ein Server kann durch Löschen seines Eintrags aus dem Dienstspeicher entfernt werden. Danach stoppen Alarme und Befehle. Lokale Agente-Dateien bleiben, bis der Serverbesitzer den Agenteen deinstalliert.

Drittanbieter

Der Dienst nutzt die Telegram-Bot API zum Senden und Empfangen von Bot-Nachrichten. Telegram verarbeitet Nachrichten nach eigenen Richtlinien. Das aktuelle Konzept benötigt keine externe Überwachung-API, kein Werbenetzwerk und keine Drittanbieter-Analytics.

Kontakt und Änderungen

Bei Fragen zu Datenschutz, Löschung oder Sicherheit kontaktiere den für diese Installation verantwortlichen Website-Betreiber. Diese Richtlinie kann aktualisiert werden, wenn neue Funktionen oder Änderungen an der Datenverarbeitung hinzukommen.