Cookie-Richtlinie
Stand: 27. September 2026
Diese Richtlinie listet jedes Cookie und jeden Eintrag im Browserspeicher, den der Dienst „Jein“ (jein.dev) verwendet: auf dieser Website (https://jein.dev), im Dashboard (https://app.jein.dev) und bei der Anmeldung über unseren Identitätsdienst Auth0. Eine englische Fassung finden Sie unter https://jein.dev/cookies/. Verbindlich ist die englische Fassung; die deutsche Fassung ist eine unverbindliche Übersetzung. Wie wir personenbezogene Daten allgemein verarbeiten, steht in der Datenschutzerklärung unter https://jein.dev/datenschutz/.
Rechtsgrundlage
Das Speichern von Informationen auf Ihrem Endgerät oder das Auslesen von dort erfordert nach § 25 Abs. 1 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) Ihre Einwilligung, es sei denn, es ist unbedingt erforderlich, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG).
- Unbedingt erforderliche Cookies und Speicher halten Sie angemeldet, schützen Formulare vor Fälschung, übergeben eine einmalige Meldung an die nächste Seite oder merken sich eine von Ihnen getroffene Wahl (Ihre Cookie-Auswahl, Farbschema, Sprache der Codebeispiele). Sie benötigen keine Einwilligung. Soweit dabei personenbezogene Daten verarbeitet werden, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertrag) oder Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem sicheren, nutzbaren Dienst).
- Statistik (Reichweitenmessung mit Plausible) läuft nur mit Ihrer Einwilligung, § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Wir verwenden keine Werbe- oder Marketing-Cookies und keine Cookies sozialer Netzwerke.
Diese Website
| Name | Art | Anbieter | Zweck | Laufzeit | Kategorie |
|---|---|---|---|---|---|
jein-consent |
Lokaler Speicher | Jein | Speichert, ob und wann Sie Statistik akzeptiert oder abgelehnt haben. Enthält nur die Auswahl und ein Datum | Bis Sie ihn löschen; wir fragen nach 12 Monaten oder bei einem neuen einwilligungspflichtigen Zweck erneut | Unbedingt erforderlich |
__cf_bm |
Cookie | Cloudflare, Inc., für unseren Hoster DigitalOcean | Bot-Schutz im Edge-Netzwerk: unterscheidet automatisierten Verkehr von Menschen | 30 Minuten | Unbedingt erforderlich |
Statistik (nur mit Einwilligung): Wenn Sie Statistik akzeptieren, lädt die Website das Skript von Plausible Analytics von plausible.io. Plausible setzt keine Cookies und schreibt nichts in den Speicher Ihres Browsers; das Skript liest nur einen Eintrag im lokalen Speicher (plausible_ignore), mit dem Website-Betreiber ihren eigenen Browser von der Zählung ausnehmen. Es sendet eine Anfrage je Seitenaufruf und je benutzerdefiniertem Ereignis: „Signup CTA“ (Klicks auf Registrierungs-Schaltflächen), „Docs link“ (Klicks auf Dokumentationslinks) und „Sandbox run“ (erfolgreiche Sandbox-Durchläufe, ohne Text, Frage, Optionen oder Antwort). Außerdem sendet es, wenn Sie eine Seite verlassen oder ausblenden, eine Anfrage dazu, wie weit Sie gescrollt haben und wie lange die Seite sichtbar war. Was gemessen wird, steht in der Datenschutzerklärung unter https://jein.dev/datenschutz/.
Ohne Ihre Einwilligung lädt die Website keine Reichweitenmessung; das einzige Cookie ist dann das Bot-Schutz-Cookie __cf_bm.
Dashboard und API (https://app.jein.dev)
Alle Cookies des Dashboards sind eigene Cookies (First Party). Die von unserem eigenen Server gesetzten sind HttpOnly (für Skripte nicht lesbar), SameSite=Lax, werden nur über HTTPS übertragen, und ihr Inhalt ist verschlüsselt und authentifiziert (AES-256-GCM).
| Name | Art | Anbieter | Zweck | Laufzeit | Kategorie |
|---|---|---|---|---|---|
__Host-jn_session |
Cookie | Jein | Hält Sie angemeldet. Enthält interne Konto- und Nutzerkennungen und ein Sicherheitstoken gegen Cross-Site-Request-Forgery; keine E-Mail-Adresse | 12 Stunden oder bis zur Abmeldung | Unbedingt erforderlich |
jn_login |
Cookie (Pfad /auth) |
Jein | Schützt die laufende Anmeldung (State, Nonce und Verifier des Anmeldeablaufs) | 10 Minuten; wird nach der Anmeldung gelöscht | Unbedingt erforderlich |
jn_pending |
Cookie | Jein | Übergibt Ihre bestätigte E-Mail-Adresse und Auth0-Nutzerkennung von der Anmeldung an die Registrierungsseite, auf der Sie die Nutzungsbedingungen akzeptieren | 10 Minuten | Unbedingt erforderlich |
jn_key_flash |
Cookie (Pfad einer Schlüsselseite) | Jein | Zeigt einen neu erstellten API-Schlüssel einmalig auf der Seite nach der Erstellung an | 60 Sekunden; wird nach dem Lesen gelöscht | Unbedingt erforderlich |
jn_goodbye |
Cookie (Pfad /goodbye) |
Jein | Zeigt nach der Löschung Ihres Kontos die Bestätigung, was gelöscht wurde | 5 Minuten; wird nach dem Lesen gelöscht | Unbedingt erforderlich |
jein_theme |
Cookie (per Skript gesetzt) | Jein | Speichert das von Ihnen gewählte Farbschema (hell, dunkel oder System) | 1 Jahr | Unbedingt erforderlich (Ihre Einstellung) |
jein.lang |
Lokaler Speicher | Jein | Speichert die von Ihnen gewählte Sprache der Codebeispiele in der Dokumentation | Bis Sie ihn löschen | Unbedingt erforderlich (Ihre Einstellung) |
__cf_bm |
Cookie | Cloudflare, Inc., für unseren Hoster DigitalOcean | Bot-Schutz im Edge-Netzwerk: unterscheidet automatisierten Verkehr von Menschen | 30 Minuten | Unbedingt erforderlich |
Abgesehen von __cf_bm setzt die API (/v1/…) keine Cookies; sie wird mit API-Schlüsseln authentifiziert.
Anmeldung bei Auth0
Bei Registrierung und Anmeldung werden Sie auf die Anmeldeseite unseres Identitätsdienstes Auth0 (Okta, Inc.) weitergeleitet, der auf seiner Anmeldedomain eigene Cookies setzt. Sie sind für die von Ihnen gewünschte Anmeldung unbedingt erforderlich.
| Name | Anbieter | Zweck | Laufzeit | Kategorie |
|---|---|---|---|---|
auth0, auth0_compat |
Auth0 | Anmeldesitzung bei Auth0, damit Sie nicht sofort erneut nach Ihrem Passwort gefragt werden (_compat ist ein Ersatz für ältere Browser) |
Von Auth0 gemäß unseren Sitzungseinstellungen gesetzt | Unbedingt erforderlich |
did, did_compat |
Auth0 | Gerätekennung zum Schutz vor Angriffen (zum Beispiel Credential Stuffing und Brute-Force-Angriffe) | Von Auth0 gesetzt | Unbedingt erforderlich |
auth0-mf, auth0-mf_compat |
Auth0 | Nur wenn Sie Mehr-Faktor-Authentifizierung nutzen und diesen Browser speichern lassen | Von Auth0 gesetzt | Unbedingt erforderlich |
Weitere Informationen: https://auth0.com/docs/manage-users/cookies/authentication-api-cookies
Einwilligung ändern oder widerrufen
Über den Link „Cookie settings“ (Cookie-Einstellungen) unten auf jeder Seite dieser Website können Sie Ihre Auswahl jederzeit ändern. Der Widerruf ist so einfach wie die Einwilligung und wirkt für die Zukunft.
Sendet Ihr Browser ein Global-Privacy-Control-Signal (GPC), werten wir das als Ablehnung der Statistik und zeigen das Banner nicht an. Die ältere Einstellung „Do Not Track“ werten wir nicht als Signal, da die Browser sie aufgegeben haben.
Sie können Cookies und lokalen Speicher auch in Ihren Browsereinstellungen löschen. Löschen Sie die Dashboard-Cookies, werden Sie abgemeldet; löschen Sie jein-consent, fragen wir erneut nach Ihrer Auswahl.
Änderungen
Wir passen diese Richtlinie an, wenn wir ein Cookie oder einen Speichereintrag hinzufügen, ändern oder entfernen. Das Datum oben zeigt die aktuelle Fassung. Kommt ein neuer einwilligungspflichtiger Zweck hinzu, fragen wir erneut nach Ihrer Einwilligung.