Stream for FriendsEin Video. Ein gemeinsamer Abend.

Datenschutz

Hier erfährst du, welche Daten du beim gemeinsamen Schauen und optional beim Teilen über Discord weitergibst. Stand: Einreichung für Version 0.5.0, 20.09.2026.

Projekt: Stream for Friends. Herausgeber auf Mozilla Add-ons: LeonidasBarkas. Kontakt für Support und Fragen zum Datenschutz: info [at] infinitbyte [Punkt] de. Die folgenden Hinweise beschreiben die Erweiterung und den mitgelieferten Servercode. Neue Installationen verwenden den öffentlichen Verbindungsdienst watchparty.hopzon.de. Beim Update bleibt eine gespeicherte Serveradresse erhalten, bis du sie änderst. Der öffentliche Dienst wird auf einer Scaleway-Instanz in Paris betrieben. Bei einem selbst gewählten Server ist zusätzlich dessen Betreiber für die dortige Verarbeitung zuständig.

Gemeinsam schauen

Die Erweiterung überträgt deinen gewählten Anzeigenamen, Chatnachrichten, die Adresse der ausgewählten Videoseite und den Wiedergabestand an den eingestellten Party-Server. Der Wiedergabestand umfasst Position, Pause und Abspieltempo. Der Server verteilt Raumdaten und Nachrichten an die anderen Teilnehmer. Der Betreiber kann die übertragenen Inhalte technisch sehen; bei der Verbindung sieht die Infrastruktur auch IP-Adressen. Zum öffentlichen Dienst werden HTTPS und WSS verwendet. Sie verschlüsseln den Transport. Die Kommunikation ist nicht Ende zu Ende verschlüsselt. Für einen lokalen Test auf demselben Rechner ist auch unverschlüsseltes WS an localhost oder 127.0.0.1 möglich.

Auf allgemeinen Videoseiten gehören URL-Parameter und Seitenfragmente zur geteilten Adresse. Sie können persönliche Informationen oder Zugangstokens enthalten. Verwende solche privaten Links nicht für Einladungen. Bei Crunchyroll entfernt die Erweiterung Query und ursprüngliches Fragment aus der normalisierten Videoadresse. Vollständige Einladungslinks erlauben ihren Lesern den Raumbeitritt und können weitergegeben werden. Der öffentliche Link enthält den Raumcode im Fragment hinter #. Die Einladungsseite entfernt dieses Fragment aus der Adresszeile und hält den Code nur im Arbeitsspeicher des Tabs. Erst ein Klick auf den Beitrittsknopf sendet den Raumcode per HTTPS an den Dienst und fragt die aktuelle Videoadresse ab. Wenn du die Einladung direkt in die Erweiterung einfügst, löst „Beitreten“ diese Anfrage aus. Danach öffnet sich die Videoseite mit den Einladungsdaten. Die Einladungsseite sendet diese Anfrage ohne Cookies und ohne Referrer und speichert den Code nicht in einem Website-Speicher. Nach Neuladen des Einladungstabs musst du den ursprünglichen Link erneut öffnen.

Die Erweiterung prüft lokal erreichbare HTML5-Player und kann beim Öffnen des Party-Fensters offene HTTP-/HTTPS-Tabs nach einem Video durchsuchen. Dabei werden Seitenadresse, Titel und Playerzustand verarbeitet. Der Seitentitel kann bei aktivierten Webhook-Einladungen an Discord gesendet werden. Die Erweiterung liest keine Browser-Verlaufsdatenbank, keine Cookies und keine Anmeldedaten der Videoseiten. Sie überträgt keine Videodateien und umgeht keinen Zugangsschutz.

Der mitgelieferte Party-Server hält Räume, Wiedergabestand und bis zu 100 Chatnachrichten je Raum im Arbeitsspeicher. Standardmäßig endet ein Raum nach zwölf Stunden; leere Räume laufen nach zwei Minuten ab. Die Bereinigung erfolgt bei der nächsten Prüfung. Ein Serverneustart löscht diese Daten. Es gibt im Anwendungscode keine dauerhafte Chatdatenbank. Für andere Server gelten deren Konfiguration und Betriebsbedingungen. Der öffentliche Dienst nutzt IP-Adressen vorübergehend zur Begrenzung von Verbindungen, Raumerstellungen, Beitritten und Einladungsanfragen. Die Zähler liegen im Arbeitsspeicher; ungenutzte Einträge werden nach Ablauf ihrer Zeitfenster bei der nächsten Bereinigung entfernt. Der mitgelieferte Anwendungscode protokolliert keine Chatnachrichten oder Videoadressen. In der Caddy-Konfiguration für den öffentlichen Dienst ist kein HTTP-Zugriffsprotokoll eingeschaltet. Betriebs- und Fehlerprotokolle sowie die eigenständige Verarbeitung durch den Hostinganbieter sind davon zu unterscheiden. Für vorgeschaltete Systeme anderer Betreiber werden keine Zusagen gemacht.

Daten im Browser

Anzeigename, Serveradresse und ausdrücklich vertrauenswürdige Einladungsserver werden im lokalen Erweiterungsspeicher gespeichert. Einladungsdaten und ein zuvor aktiver Video-Vollbildzustand werden vorübergehend je Tab im Sitzungsspeicher gehalten. Diese Vollbildangabe wird nicht an den Party-Server gesendet. Browser-Sync wird nicht verwendet.

Du kannst gespeicherte Einstellungen ändern und lokale Erweiterungsdaten durch Entfernen der Erweiterung löschen. Dies löscht keine bereits versandten Discord-Nachrichten oder Daten bei anderen Empfängern. Beim Seitenstart entfernt die Erweiterung ihre Einladungsdaten aus der Adresszeile. Ohne installierte Erweiterung können Seitenskripte das Fragment lesen.

PRO in Version 0.5.0

PRO-Anmeldung, Gruppenverwaltung und Kauf sind in diesem Erweiterungspaket deaktiviert. Die Erweiterung lädt dabei keine gespeicherte PRO-Sitzung und sendet keine PRO-Konto- oder Zahlungsanfrage. Bereits vorhandene lokale PRO-Sitzungen und Gruppenlinks werden durch diese Deaktivierung nicht gelöscht. Der öffentliche Dienst hat keinen E-Mail-Versand oder Zahlungsanbieter für PRO eingerichtet. Kostenlose Räume benötigen keine E-Mail-Adresse oder Zahlungsdaten. Der serverseitige PRO-Code und seine SQLite-Datenbank sind vorbereitet; die kostenlose Raumkommunikation speichert ihre Chatnachrichten nicht darin. Eine spätere Aktivierung benötigt angepasste Informationen zu den dann angebotenen Funktionen und Datenwegen.

Freiwillige persönliche Discord-Verbindung

Auf dem öffentlichen Dienst ist diese Anmeldung noch nicht eingerichtet. Beim Öffnen des Party-Fensters fragt die Erweiterung beim ausgewählten Server ab, ob Discord verfügbar ist; das meldet dich nicht bei Discord an. Die folgenden Schritte gelten nur, wenn du einen Server verwendest, dessen Betreiber die Discord-App eingerichtet hat.

Wenn du Discord verbindest, öffnet sich die Discord-Autorisierung. Der gewählte Party-Server tauscht nach deiner Zustimmung den Autorisierungscode bei Discord ein und fragt deine Discord-Benutzer-ID und deinen Anzeigenamen ab. Der Code verwendet die Berechtigungen identify und applications.commands; er fragt keine Freundesliste, E-Mail-Adresse oder Chatverläufe ab. Discord erhält die Anmeldeanfrage und verarbeitet sie nach seinen eigenen Bedingungen.

Offene Verbindungsanfragen laufen nach fünf Minuten ab. Erfolgreiche Verknüpfungen liegen bis zu sieben Tage im Server-Arbeitsspeicher und verfallen beim Serverneustart. Die Erweiterung speichert eine eigene servergebundene Sitzung mit Discord-ID, Anzeigename und Ablaufzeit lokal. Sie erhält keinen Discord-Bot-Token oder Discord-OAuth-Token. Die vom Backend beim Code-Tausch erhaltenen Discord-Zugangsdaten werden nicht als dauerhafte Kontodatenbank gespeichert.

„In Discord teilen“ merkt die aktuelle Raumzuordnung für dein Konto. Erst /sofunel im von dir gewählten Discord-Chat sendet eine App-Nachricht mit aktuellem Video, Host, Teilnehmernamen und vollständigem Beitrittslink. Andere Leser dieses Chats können beitreten und den Link weitergeben. Die App sendet dabei keine @Erwähnungen. Es werden keine Nachrichten fremder Chats gelesen.

„Verbindung trennen“ löscht die lokale Sitzung und widerruft sie am Server, wenn dieser erreichbar ist. Ist er nicht erreichbar, läuft die dortige Sitzung spätestens nach sieben Tagen ab. Raumzuordnungen sind beim Verlassen des Raums nicht mehr verwendbar. Bereits veröffentlichte Nachrichten bleiben bei Discord nach dessen Bedingungen; die Kontotrennung löscht sie nicht.

Freiwillige Webhook-Einladungen

Die separate Webhook-Funktion ist anfangs ausgeschaltet. Wenn du sie einschaltest, sendet die Erweiterung beim Erstellen eines Raums Videotitel, Host- und Teilnehmernamen, ausgewählte Discord-Benutzer-IDs und den vollständigen Einladungslink direkt an die eingerichteten Discord-Webhooks. Leser des Channels können den Link nutzen und weitergeben.

Webhook-Adressen sind geheime Schreibzugänge. Sie liegen mit deinen Zieleinstellungen nur im lokalen Erweiterungsprofil, nicht beim Party-Server oder in Browser-Sync. Dieser Speicher ist kein verschlüsselter Tresor. Lösche einen Webhook in Discord, um ihn zu widerrufen; das Entfernen aus der Erweiterung reicht dafür nicht aus. Bereits versandte Nachrichten bleiben bei Discord.

Werbung und Kontakt

Im geprüften Erweiterungs- und Servercode gibt es keine Werbung, Telemetrie, Analyse-SDKs oder Datenübermittlung an Werbeanbieter. Daten werden für Raumkommunikation, Synchronisierung und die ausdrücklich gewählte Discord-Funktion verarbeitet. Das sagt nichts über die eigenständige Datenverarbeitung der besuchten Videoseiten oder Discord aus.

Projekt: Stream for Friends; Mozilla-Herausgeber: LeonidasBarkas.

Kontakt für Datenschutzfragen: info [at] infinitbyte [Punkt] de.