Betrieb & Datenschutz
patchletter läuft auf einem eigenen Server in Deutschland.
Ein Werkzeug, das weiß, welche Software du betreibst, hält eine sensible Liste. Deshalb steht hier genau, wo diese Liste liegt, wer sie anfassen kann — und was noch außerhalb Deutschlands passiert. Alles auf dieser Seite lässt sich von außen nachprüfen; die Befehle stehen unten.
Wo die Daten liegen
Ein Server, ein Anbieter. Anwendung, Datenbank, Objektspeicher und Mail-Empfang laufen am selben Ort — es gibt keine Verteilung über mehrere Clouds.
| Komponente | Betrieben von | Ort |
|---|---|---|
| Anwendung, Datenbank, Objektspeicher | manitu GmbH | St. Wendel, Deutschland |
| Mail-Empfang (hello@, legal@ …) | Eigener Mailserver auf derselben Maschine | St. Wendel, Deutschland |
| Mail-Versand | Brevo GmbH | Berlin, Deutschland |
| Reichweitenmessung (Umami) | Selbst betrieben auf derselben Maschine | St. Wendel, Deutschland |
| Fehler-Monitoring (Bugsink) | Selbst betrieben auf derselben Maschine | St. Wendel, Deutschland |
Was wir nicht tun
- Keine Werbe-Cookies — und deshalb kein Einwilligungs-Banner. Die Seite setzt ein technisch notwendiges Session-Cookie, und das erst, wenn du dich anmeldest.
- Keine Tracking-Pixel in Mails. Wir messen nicht, ob du eine Nachricht geöffnet hast.
- Keine Marketing-Tags, keine Fremd-Skripte. Der Browser spricht ausschließlich mit unseren eigenen Domains.
- Kein Verkaufen, Vermieten oder Anreichern von E-Mail-Adressen. Nie.
- Kein Konto nötig, um zu stöbern. Einziges Pflichtdatum ist eine E-Mail-Adresse — und auch nur, wenn du Benachrichtigungen willst.
Was noch nicht in Deutschland liegt
„100 % Deutschland“ zu behaupten wäre bequem und falsch. Drei Dinge verlassen weiterhin das Land — hier sind sie:
DNS (Cloudflare, USA)
Die autoritativen Nameserver der Domain laufen noch bei Cloudflare. Eine Domain ist nach der Registrierung 60 Tage lang für Transfers gesperrt; der Umzug zu einem deutschen Registrar ist damit ab September 2026 möglich. Darüber laufen ausschließlich Namensauflösungen — keine Konto-Daten, keine Mail-Inhalte.
TLS-Zertifikate (Let's Encrypt / ISRG, USA)
Unsere Zertifikate stellt Let's Encrypt aus, eine US-amerikanische Non-Profit-Organisation. Eine Zertifizierungsstelle signiert einen öffentlichen Schlüssel — sie sieht weder deine Daten noch deinen Datenverkehr.
Das Kontakt-Postfach (Apple iCloud, USA)
Unser eigener Mailserver nimmt E-Mails in Deutschland entgegen und leitet sie an das Postfach des Betreibers weiter, das bei Apple liegt. Wenn du uns schreibst, landet der Inhalt dort.
Strom und Klima
manitu betreibt Rechenzentrum und Büros seit Februar 2008 mit 100 % Ökostrom — direkt bezogen, nicht über Zertifikate ausgeglichen — und gibt durch optimierte Kühlung und lastabhängige Stromsparmaßnahmen einen PUE-Wert von 1,35 an. Das Rechenzentrum steht im selben Gebäude wie die Firmenräume in St. Wendel im Saarland.
manitu zu Ökologie und Klimaschutz
Eine Selbstverpflichtung, keine Behauptung
patchletter ist kostenlos und hat bisher keinen Gewinn gemacht — die einzige vorgesehene Einnahme ist eine klar gekennzeichnete offizielle Herstellerpräsenz. Wir verpflichten uns, einen Teil künftiger Gewinne an plant-my-tree.de zu spenden, eine deutsche Aufforstungsinitiative. Sobald tatsächlich Geld fließt, nennen wir den Betrag hier. Bis dahin ist das eine Zusage — und das sagen wir lieber deutlich, als so zu tun, als wäre schon etwas passiert.
Selbst nachprüfen
Glaub uns nicht einfach. Diese vier Handgriffe zeigen das meiste:
- dig +short A patchletter.com
- Löst auf unseren Server in Deutschland auf.
- dig +short MX patchletter.com
- Der Mail-Empfang zeigt auf unsere eigene Maschine, nicht auf einen fremden Postfach-Anbieter.
- curl -sI https://patchletter.com | grep -i server
- Kein CDN und kein Reverse-Proxy eines Hyperscalers davor.
- Entwicklerwerkzeuge öffnen, Seite neu laden
- Der Browser kontaktiert patchletter.com und unsere eigenen Subdomains — sonst nichts.
Mehr Details
Fragen
Ist patchletter wirklich kostenlos?
Ja. Es gibt keinen Bezahltarif und keine Kreditkarte. Vorgesehene Einnahme ist eine offizielle, klar gekennzeichnete Herstellerpräsenz auf Produktseiten — nie Werbung zwischen den Einträgen und nie mit Einfluss darauf, was wir melden.
Wer sieht, welche Software ich verfolge?
Nur der Betreiber über die Administrationsoberfläche, und das ausschließlich zum Betrieb des Dienstes. Die Liste geht nie an Dritte und wird nicht für Werbung genutzt. Löschst du dein Konto, ist sie sofort weg — echter Hard-Delete, kein Markieren.
Scannt patchletter meine Systeme?
Nein. Es gibt keinen Agenten und keinen Scanner, und patchletter verbindet sich nie mit deiner Infrastruktur. Du sagst, welche Produkte du betreibst; wir beobachten die öffentlichen Release-Quellen der Hersteller.
Warum liegt das DNS dann noch bei Cloudflare?
Weil eine Domain innerhalb von 60 Tagen nach der Registrierung nicht transferiert werden kann. patchletter.com wurde am 7. Juli 2026 registriert, der früheste Umzug ist damit Anfang September 2026. Wir benennen die Lücke lieber, als sie zu verschweigen.