Ein Hinweisgebersystem mit EU-Hosting bekommen Sie auf zwei Wegen: als selbst gehostete Software auf einem Server in der EU oder als Dienst mit Rechenzentrum in der EU. OpenWhistle ist selbst gehostete Software. Alle Meldungen liegen auf dem Server des Betreibers, und steht er in der EU, bleiben die Daten in der EU.
Transparenzhinweis
Diesen Artikel schreiben die Entwickler von OpenWhistle. Angaben zu anderen Angeboten stammen von deren eigenen Seiten, abgerufen am 27. September 2026. Keine Rechtsberatung.
Wer bietet Hinweisgebersysteme mit EU-Hosting an?
| Angebot | Modell | Wo die Daten liegen |
|---|---|---|
| OpenWhistle | Software, GPL-3.0 | auf Ihrem Server; den Standort wählen Sie |
| GlobaLeaks | Software, AGPL-3.0 | auf Ihrem Server; den Standort wählen Sie |
| Hinweisgeberportal OpenSource | verwaltetes GlobaLeaks | Rechenzentren in Deutschland |
| WhistlePort | SaaS | Deutschland, ISO/IEC 27001 |
Quellen, Preise und weitere Angebote nennt Hinweisgebersystem-Anbieter im Vergleich. Bei einem Dienst ist der Anbieter Ihr Auftragsverarbeiter. Selbst gehostet ist es höchstens Ihr Hoster.
Was OpenWhistle verschlüsselt
| Daten | Schutz |
|---|---|
| Meldungstext und Nachrichten | eigener Datenschlüssel je Meldung (Fernet: AES-128-CBC mit HMAC-SHA256) |
| Anhänge: Inhalt und Dateiname | derselbe Schlüssel der Meldung, auch im S3-Speicher |
| Name und Kontakt bei vertraulichen Meldungen | verschlüsselt; sichtbar erst nach protokolliertem Grund |
| TOTP-Geheimnisse der Konten | verschlüsselt |
| Hauptschlüssel | abgeleitet aus ENCRYPTION_KEY, sonst SECRET_KEY (HKDF-SHA256); nie in der Datenbank |
| Entwurf während der Meldung | in Redis, höchstens 2 Stunden; der Schlüssel liegt nur im Cookie der meldenden Person |
| Übertragung | TLS 1.2 und 1.3 über nginx, ab dem ersten Start |
Wer nur die Datenbank erbeutet, erhält Chiffretext. Die Einzelheiten stehen in der Dokumentation zur Schlüsselrotation.
Was OpenWhistle nie speichert
- IP-Adressen. nginx entfernt die IP-Header und schreibt kein Zugriffsprotokoll. Die App verwirft die Adresse, die Datenbank hat keine IP-Spalte.
- Uhrzeiten der meldenden Person. Meldung, Nachrichten und Anhänge tragen nur das Datum.
- Daten für Dritte. Jede Anfrage nach außen ist optional und in der Dokumentation aufgelistet. Update-Prüfung und Installationszählung sind aus, bis Sie sie einschalten.
Ist ein Hinweisgebersystem DSGVO-konform?
Konform ist der Betrieb, nicht die Software. OpenWhistle unterstützt einen DSGVO-konformen Betrieb; die Verantwortung trägt der Betreiber.
| DSGVO | OpenWhistle | Bei Ihnen |
|---|---|---|
| Datenminimierung, Art. 5 | anonymer Modus, keine IP, nur Datum | Kategorien und Texte des Formulars |
| Speicherbegrenzung, Art. 5 | automatische Löschung, Standard 1095 Tage nach Abschluss | Frist festlegen |
| Löschung, Art. 17 | Löschen erst nach Bestätigung durch ein zweites Admin-Konto | Anträge prüfen |
| Sicherheit, Art. 32 | Verschlüsselung, TOTP für jedes Konto, Rollen, Audit-Log | Server, Updates, Backups |
| Auftragsverarbeitung, Art. 28 | kein Dienst des Projekts; ohne Opt-in keine Verbindung zum Projekt | Vertrag mit Ihrem Hoster |
| Verzeichnis, Art. 30; Folgenabschätzung, Art. 35 | nicht Teil der Software | erstellen, wo erforderlich |
Mehrsprachige Meldungen
Die Oberfläche gibt es auf Deutsch, Englisch, Französisch und Portugiesisch (Brasilien). Sie folgt der Sprache des Browsers, bis die Person selbst eine wählt. Den Meldungstext kann sie in jeder Sprache schreiben.
Open Source: prüfbar statt versprochen
OpenWhistle steht unter der GPL-3.0, der gesamte Quellcode liegt auf GitHub. Jede Aussage in diesem Artikel können Sie dort nachprüfen. Ein externes Audit hat OpenWhistle noch nicht.
OpenWhistle ausprobieren, ohne Installation
Die Live-Demo zeigt Melde-Assistent und Admin-Bereich mit Beispieldaten. Sie wird alle 6 Stunden zurückgesetzt.
Live-Demo öffnen →Weitere Ressourcen: Hinweisgebersystem-Software OpenWhistle · HinSchG-Compliance-Leitfaden · Schritt-für-Schritt-Anleitung zur Installation