<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Werkzeuge on CypherpunkGuide</title><link>https://cypherpunkguide.com/de/tools/</link><description>Kostenlose, quelloffene und lokale Werkzeuge von Cora Aegis — Instrumente für Privatsphäre und OPSEC, die du selbst lesen, prüfen und ausführen kannst.</description><generator>Hugo -- gohugo.io</generator><language>de</language><copyright>© 2026 Cora Aegis</copyright><atom:link href="https://cypherpunkguide.com/de/tools/index.xml" rel="self" type="application/rss+xml"/><item><title>ExposureCheck</title><link>https://cypherpunkguide.com/de/tools/exposurecheck/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://cypherpunkguide.com/de/tools/exposurecheck/</guid><description>Ein lokales, quelloffenes CLI, das deine eigene Reddit- und X-Historie auf das Risiko einer KI-gestützten Re-Identifikation prüft — bevor jemand anderes das mit dir tut. Kein Dossier, keine Telemetrie, dein eigenes Modell.</description><content:encoded>
&lt;h2 class="relative group"&gt;Was es tut, in einer Minute
 &lt;div id="was-es-tut-in-einer-minute" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#was-es-tut-in-einer-minute" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;ExposureCheck liest die Daten, die &lt;strong&gt;du&lt;/strong&gt; von einer Plattform exportierst — niemals ein laufendes Konto, niemals das von jemand anderem. Und dann stellt es die Frage, die ein Angreifer stellen würde: &lt;em&gt;Was lässt sich über die Person dahinter erschließen, wenn man all das zusammennimmt?&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Es liest deinen &lt;strong&gt;Reddit&lt;/strong&gt;-Export (nach DSGVO) und dein &lt;strong&gt;X-/Twitter&lt;/strong&gt;-Archiv ein, ob als Ordner oder als &lt;code&gt;.zip&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;Es arbeitet in einer &lt;strong&gt;Kaskade, die nichts übersieht&lt;/strong&gt;: Ein günstiger Durchgang ordnet jeden Beitrag nach Priorität, ein teurer liest die wichtigen genau, und &lt;em&gt;schwache Signale bleiben erhalten&lt;/em&gt; — das Mosaik baut sich aus schwachen Signalen auf, sie wegzuwerfen wäre ein trügerischer Trost.&lt;/li&gt;
&lt;li&gt;Die &lt;strong&gt;Metadaten-Schicht&lt;/strong&gt; liest es fest und ohne Raten aus: das selbst gesetzte Ortsfeld, die ausgehenden Links, &lt;strong&gt;EXIF/GPS&lt;/strong&gt; der Bilder, das Gerätemodell und die Häufung der Beitragszeiten, die deine Zeitzone verrät. Auf X verrät all das mehr als der Text.&lt;/li&gt;
&lt;li&gt;Es meldet &lt;strong&gt;Risiko-Karten je Kategorie&lt;/strong&gt; — Ort, Arbeitgeber, Familie, Tagesrhythmus, Finanzen, Konto-Verknüpfung — geordnet nach ihrem &lt;strong&gt;Beitrag zum Risiko&lt;/strong&gt;, jede mit maskierten Beispielen und konkreten Korrekturen, die &lt;em&gt;zuerst auf Verallgemeinern&lt;/em&gt; setzen.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Es ist &lt;strong&gt;lokal&lt;/strong&gt;, schreibt &lt;strong&gt;kein Dossier&lt;/strong&gt; und legt nie ein Profil von dir auf der Festplatte ab.&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;Ist dir die «Re-Identifikation aus dem Mosaik» neu? Dann beginn nicht beim Werkzeug, sondern bei der Bedrohung: Lies den begleitenden Erklärtext, &lt;a href="https://cypherpunkguide.com/de/privacy/social-media-self-audit/" &gt;Prüf deine eigene Beitragshistorie so, wie eine KI sie liest&lt;/a&gt;, und komm dann zurück.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 class="relative group"&gt;Was es bewusst &lt;strong&gt;nicht&lt;/strong&gt; tut
 &lt;div id="was-es-bewusst-nicht-tut" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#was-es-bewusst-nicht-tut" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kein Dossier.&lt;/strong&gt; Es schreibt nie «du wohnst in X, arbeitest bei Y, dein Name ist Z». Die Karten zeigen &lt;strong&gt;maskierte&lt;/strong&gt; Ausschnitte; der aufgelöste Wert erscheint nur, wenn &lt;em&gt;du&lt;/em&gt; selbst zu &lt;em&gt;deinem eigenen&lt;/em&gt; Originalbeitrag durchklickst — während der Sitzung, nie gespeichert.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kein Export der Funde. Kein Scraping&lt;/strong&gt; (das automatische Abgreifen fremder Daten); Eingabe ist allein dein Export. &lt;strong&gt;Kein Posten oder Löschen&lt;/strong&gt; in deinem Namen. &lt;strong&gt;Keine Analyse der Historie anderer.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Es macht dich nicht anonym.&lt;/strong&gt; Es &lt;em&gt;senkt&lt;/em&gt; das Risiko. «Low» heißt nicht «sicher», und Metadaten, Zeitmuster und Schreibstil sind nur zum Teil erfasst.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;Was deinen Rechner verlässt — und was nicht
 &lt;div id="was-deinen-rechner-verlässt--und-was-nicht" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#was-deinen-rechner-verl%c3%a4sst--und-was-nicht" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Das ist das Erste, was ein Privatsphäre-Werkzeug sagen sollte, also sagen wir es gleich vorweg. Die Auswertung läuft auf einem Backend, das &lt;strong&gt;du&lt;/strong&gt; wählst, und diese Wahl — nicht das Werkzeug — entscheidet, was reist:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Backend&lt;/th&gt;
					&lt;th&gt;Was es ist&lt;/th&gt;
					&lt;th&gt;Verlassen deine Daten deinen Rechner?&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;local&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;ein lokales Modell über Ollama / llama.cpp / LM Studio&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;Nein&lt;/strong&gt; — bleibt auf deinem Rechner&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;heuristic&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;ein Offline-Stub aus regulären Ausdrücken, der fast nichts findet&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;Nein&lt;/strong&gt; — aber &lt;em&gt;nur für Entwicklung/CI, keine echte Prüfung&lt;/em&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;cloud&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;irgendein OpenAI-kompatibler Endpunkt, &lt;strong&gt;dein&lt;/strong&gt; Schlüssel&lt;/td&gt;
					&lt;td&gt;⚠️ &lt;strong&gt;Ja&lt;/strong&gt; — deine Beiträge gehen an diesen Anbieter&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Das Werkzeug selbst hat &lt;strong&gt;keinen Server, keine Telemetrie, kein Konto&lt;/strong&gt;. Die Autorin hält keine deiner Daten und keine Schlüssel. Wählst du &lt;code&gt;cloud&lt;/code&gt;, geht dein Export an den API-Anbieter, den du selbst bestimmt hast — und dann gelten dessen Protokollierung, Aufbewahrung, Trainingsrichtlinie sowie die IP und die Zahlungsdaten, die an deinen Schlüssel gebunden sind. ExposureCheck fügt keinen weiteren Sprung hinzu; es kann aber auch den einen nicht entfernen, für den du dich entschieden hast.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Der eine Cloud-Vorbehalt, auf den es wirklich ankommt
 &lt;div id="der-eine-cloud-vorbehalt-auf-den-es-wirklich-ankommt" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#der-eine-cloud-vorbehalt-auf-den-es-wirklich-ankommt" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Angenommen, das Konto, das du prüfst, ist ein &lt;strong&gt;pseudonymes&lt;/strong&gt;, das du von deiner echten Identität getrennt hältst — &lt;strong&gt;und&lt;/strong&gt; dein KI- bzw. Cloud-Konto läuft unter deinem echten Namen oder ist darunter bezahlt. Schickst du diese Historie in die Cloud, kann der Anbieter auf seiner Seite &lt;em&gt;echte Identität ↔ anonymes Konto&lt;/em&gt; verknüpfen (per Vorladung, Datenleck, Innentäter). &lt;strong&gt;Genau diese Deanonymisierung zu verhindern, ist der Sinn dieses Werkzeugs.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Also: Prüfst du ein streng anonymes Konto → nimm &lt;code&gt;--backend local&lt;/code&gt; (oder ein Cloud-Konto, das anonym eröffnet und bezahlt wurde). Prüfst du dein Konto unter echtem Namen, dein öffentliches → dann ist die Cloud in Ordnung. Das CLI sagt dir das und bittet dich um Bestätigung, wenn der Fall eintritt. Wir &lt;em&gt;erzwingen&lt;/em&gt; lokal nie — das würde das Publikum auf niemanden schrumpfen lassen — wir machen die Abwägung sichtbar.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Wie es funktioniert
 &lt;div id="wie-es-funktioniert" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#wie-es-funktioniert" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;export ─▶ parse ─▶ prefilter (drop only TRUE-empty) ─┬─▶ deterministic: profile + EXIF + timing ─┐
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; └─▶ cascade: cheap route ─▶ expensive read ─┤
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ▼
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; risk-contribution scoring ─▶ category cards ─▶ no-dossier report&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;Die Kaskade gibt es, damit eine Historie aus 1–3 Tausend Beiträgen bezahlbar bleibt: Der günstige Durchgang entscheidet, &lt;em&gt;was&lt;/em&gt; das teure Lesen &lt;em&gt;verdient&lt;/em&gt;, statt alles zu senden. Die Bewertung nach Risikobeitrag ordnet die Kategorien dann danach, wie stark sie dich tatsächlich eingrenzen — nicht nach der reinen Modell-Sicherheit, die nicht kalibriert ist.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Installation
 &lt;div id="installation" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#installation" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Der Kern — das Einlesen, EXIF, die Kaskade &lt;strong&gt;und&lt;/strong&gt; die Cloud-/Local-HTTP-Backends — kommt &lt;strong&gt;allein mit der Python-Standardbibliothek&lt;/strong&gt; aus. Kein Paket von Dritten kommt an deinen Export, und so bleibt der Code, dem du vertrauen musst, klein.&lt;/p&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# from source (a PyPI release ships with the first public version):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;git clone https://github.com/coraaegis/exposurecheck &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span class="nb"&gt;cd&lt;/span&gt; exposurecheck
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pip install -e .
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# or run without installing:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python -m exposurecheck --help&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Local model — nothing leaves your machine (recommended for anonymous accounts)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --reddit ./reddit_export.zip &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --twitter ./twitter_export &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --backend &lt;span class="nb"&gt;local&lt;/span&gt; --expensive-model llama3.1 &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --i-own-this-data
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Cloud — bring your own key; set it in the ENV, never on the command line&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;export&lt;/span&gt; &lt;span class="nv"&gt;OPENAI_API_KEY&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;sk-...
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit --twitter ./twitter_export --backend cloud --i-own-this-data&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;Der API-Schlüssel wird mit Absicht aus einer Umgebungsvariable gelesen: Argumente auf der Kommandozeile sickern in die Shell-Historie und in Prozesslisten.&lt;/p&gt;
&lt;p&gt;ExposureCheck ist heute ein &lt;strong&gt;Kommandozeilen-Werkzeug&lt;/strong&gt;, gedacht für Menschen, die in einem Terminal zu Hause sind — dort leben auch seine ersten Prüfer:innen. Eine &lt;strong&gt;Ein-Klick-App&lt;/strong&gt; für Nicht-Techniker:innen (ein fertig gepacktes Build mit lokaler Oberfläche im Browser und ohne zu installierendes Python) ist der nächste Meilenstein; das CLI bleibt für versierte Nutzer:innen erhalten.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Vertrau ihm so, wie du jedem Privatsphäre-Werkzeug vertrauen würdest — durch Prüfen, nicht durch Glauben
 &lt;div id="vertrau-ihm-so-wie-du-jedem-privatsphäre-werkzeug-vertrauen-würdest--durch-prüfen-nicht-durch-glauben" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#vertrau-ihm-so-wie-du-jedem-privatsph%c3%a4re-werkzeug-vertrauen-w%c3%bcrdest--durch-pr%c3%bcfen-nicht-durch-glauben" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Die Autorin ist &lt;strong&gt;pseudonym&lt;/strong&gt;, nimm also keinen Namen auf Treu und Glauben. Nimm stattdessen, was du selbst nachprüfen kannst:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Lies den Code.&lt;/strong&gt; Er ist quelloffen (MIT) und nutzt nur die Standardbibliothek, der Abhängigkeitsbaum, den du prüfen musst, ist also im Grunde die Standardbibliothek selbst.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verifizier das Release.&lt;/strong&gt; Jedes Release ist von Cora Aegis &lt;strong&gt;PGP-signiert&lt;/strong&gt;. Hol den Schlüssel über WKD und prüf die Signatur:
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --locate-keys cora@cypherpunkguide.com
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --verify exposurecheck-0.1.0.tar.gz.asc&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;strong&gt;SHA-256-Prüfsummen&lt;/strong&gt; liegen jedem Release bei, und die Builds sind &lt;strong&gt;reproduzierbar&lt;/strong&gt; — bau aus dem getaggten Quellcode neu und überzeug dich, dass das Ergebnis übereinstimmt.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kein Code-Signing-Zertifikat mit Identität&lt;/strong&gt;, ganz bewusst — ein solches Zertifikat würde das Projekt an eine rechtliche Identität binden, das Gegenteil des Sinns. Eine unsignierte Windows-Datei zeigt vielleicht eine SmartScreen-Meldung «unbekannter Herausgeber»; das ist zu erwarten. Nimm lieber einen Paketmanager (pip / Scoop / Homebrew) oder lass es aus dem Quellcode laufen, und prüf die PGP-Signatur.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Das Schutznetz ist die Gestaltung der Ausgabe.&lt;/strong&gt; Die Kein-Dossier-Regel ist im Code erzwungen: Die maskierten Bezeichner werden maschinell erzeugt, sodass selbst der Text des Modells keinen aufgelösten Wert in den Bericht durchreichen kann. Die Leitplanken gegen Missbrauch — die an Eigentum gebundene Eingabe, die rein kategoriale Ausgabe, die Maskierung und eine Missbrauchsbewertung vor der Veröffentlichung — sind in &lt;a href="https://github.com/coraaegis/exposurecheck/blob/main/docs/ABUSE-EVAL.md" target="_blank" rel="noreferrer"&gt;&lt;code&gt;ABUSE-EVAL.md&lt;/code&gt;&lt;/a&gt; dokumentiert.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Eine transparente Datenfluss-Tabelle und ein veröffentlichtes Bedrohungsmodell zeigen, &lt;em&gt;was das Werkzeug vorhat&lt;/em&gt;. Der Quellcode, die Signatur und das reproduzierbare Build sind, womit du bestätigst, dass es genau das tut — und nichts sonst.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Grenzen, die du im Kopf behalten solltest
 &lt;div id="grenzen-die-du-im-kopf-behalten-solltest" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#grenzen-die-du-im-kopf-behalten-solltest" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;«Low» heißt nicht «sicher».&lt;/strong&gt; Das Werkzeug senkt das Risiko; es bescheinigt keine Anonymität.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Es findet nicht alles.&lt;/strong&gt; Ein Fehlschlag («nichts markiert») ist kein Beweis, dass du nicht zu identifizieren bist — schon gar nicht beim &lt;code&gt;heuristic&lt;/code&gt;-Backend, das zum Testen da ist, nicht zum Prüfen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Außerhalb des Umfangs:&lt;/strong&gt; das Erkennen am Schreibstil, plattformübergreifende Korrelation jenseits dessen, was in deinen Exporten steckt, Metadaten auf Netzwerkebene und der &lt;em&gt;bildliche Inhalt&lt;/em&gt; von Fotos (v1 liest nur EXIF/Metadaten — siehe die Roadmap).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Das Werkzeug selbst liest deine empfindlichsten Daten.&lt;/strong&gt; Genau deshalb ist es lokal, nur auf der Standardbibliothek aufgebaut, quelloffen und signiert: damit das, was du startest, um deine Gefährdung zu prüfen, selbst die kleinste, am besten prüfbare Angriffsfläche ist, die es sein kann.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;Häufige Fragen
 &lt;div id="häufige-fragen" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#h%c3%a4ufige-fragen" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;

&lt;h3 class="relative group"&gt;Lädt ExposureCheck meine Beiträge irgendwohin hoch?
 &lt;div id="lädt-exposurecheck-meine-beiträge-irgendwohin-hoch" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#l%c3%a4dt-exposurecheck-meine-beitr%c3%a4ge-irgendwohin-hoch" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Nur wenn du das &lt;code&gt;cloud&lt;/code&gt;-Backend wählst, und dann ausschließlich zu dem API-Anbieter, dessen Schlüssel du angegeben hast. Mit &lt;code&gt;local&lt;/code&gt; oder &lt;code&gt;heuristic&lt;/code&gt; verlässt nichts deinen Rechner. Das Werkzeug hat keinen eigenen Server und keine Telemetrie.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Nennt es mir meine eigene Adresse oder meinen echten Namen?
 &lt;div id="nennt-es-mir-meine-eigene-adresse-oder-meinen-echten-namen" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#nennt-es-mir-meine-eigene-adresse-oder-meinen-echten-namen" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Nein. Das ist die bewusste Kein-Dossier-Gestaltung. Es zeigt maskierte Kategorien und führt dich zu &lt;em&gt;deinen eigenen&lt;/em&gt; Originalbeiträgen, damit du entscheidest, was du änderst. Es setzt nie ein Profil von dir zusammen und speichert keines.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Ich prüfe ein anonymes Konto. Ist das Cloud-Backend sicher?
 &lt;div id="ich-prüfe-ein-anonymes-konto-ist-das-cloud-backend-sicher" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#ich-pr%c3%bcfe-ein-anonymes-konto-ist-das-cloud-backend-sicher" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Nimm &lt;code&gt;--backend local&lt;/code&gt; für ein streng anonymes Konto, es sei denn, dein Cloud-Konto ist selbst anonym. Schickst du die Historie eines anonymen Kontos an ein KI-Konto unter echtem Namen, verknüpft das die beiden auf der Seite des Anbieters — genau das Risiko, das dir dieses Werkzeug aufdecken hilft.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Ist es wirklich sicher, das über meine ganze Historie laufen zu lassen?
 &lt;div id="ist-es-wirklich-sicher-das-über-meine-ganze-historie-laufen-zu-lassen" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#ist-es-wirklich-sicher-das-%c3%bcber-meine-ganze-historie-laufen-zu-lassen" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Der Code ist quelloffen und nutzt nur die Standardbibliothek, du kannst also lesen, was er tut; das Release ist PGP-signiert und reproduzierbar, du kannst also bestätigen, was du installiert hast; und es schreibt kein Profil auf die Festplatte. Prüf das nach, glaub es nicht einfach — das ist die ganze Haltung.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Warum eine Kommandozeile und keine App?
 &lt;div id="warum-eine-kommandozeile-und-keine-app" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#warum-eine-kommandozeile-und-keine-app" aria-label="Anker"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Das erste Publikum ist technisch, und ein CLI ist die am besten prüfbare Form. Eine fertig gepackte Ein-Klick-App mit lokaler Oberfläche im Browser ist der nächste Meilenstein für Nicht-Techniker:innen.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;strong&gt;Erstellt von &lt;a href="https://cypherpunkguide.com/de/authors/cora-aegis/" &gt;Cora Aegis&lt;/a&gt;.&lt;/strong&gt; Eine Schwachstelle bei Privatsphäre oder Sicherheit entdeckt? Verantwortungsvolle Offenlegung ist willkommen — &lt;code&gt;cora@cypherpunkguide.com&lt;/code&gt; (PGP über WKD). Der maßgebliche Quellcode und der Name &lt;em&gt;ExposureCheck&lt;/em&gt; liegen unter &lt;a href="https://github.com/coraaegis/exposurecheck" target="_blank" rel="noreferrer"&gt;github.com/coraaegis/exposurecheck&lt;/a&gt;.&lt;/p&gt;</content:encoded></item></channel></rss>