Aus gegebenem Anlass: #CryptPad ist zwar ein #ZeroKnowledge-Dienst (weil Dokumente nur #E2E-verschlüsselt gespeichert werden), aber wenn man ihn hinter einem Webserver betreibt, der #Metadaten wie die IP-Adresse loggt, sind die Nutzenden nicht wirklich anonym.
Bekanntlich sagte der frühere NSA- und CIA-Direktor Michael Hayden: “We kill people based on metadata”
Wir haben eben nochmal nachgesehen, um sicher zu gehen, dass https://cryptpad.digitalcourage.de keine #AccessLogs schreibt. In /etc/nginx/nginx.conf steht deshalb folgendes:
http {
…
access_log /dev/null;
error_log /dev/null;
…
}
Bei https://digitalcourage.social und https://nuudel.digitalcourage.de ist das genauso konfiguriert.
Damit sind unsere User auf der sicheren Seite.
#CryptPadAdmin /c