All-In-One Security (AIOS): Warum das Sicherheitsplugin in deine Datenschutzerklärung gehört

AIOS soll deine WordPress-Website vor Angriffen schützen und speichert dafür Besucher-IP-Adressen direkt auf deinem eigenen Server – ohne Datenweitergabe an TeamUpdraft. Genau diese lokale Verarbeitung reicht aber schon aus, damit das Plugin einen eigenen Eintrag in deiner Datenschutzerklärung braucht. Erst wenn du zusätzlich Google reCAPTCHA oder Cloudflare Turnstile als Login-Schutz aktivierst, kommt eine echte externe Verbindung mit Datenübertragung in die USA dazu.

Überblick

Was ist All-In-One Security (AIOS)?

All-In-One Security (AIOS) ist ein kostenloses Sicherheitsplugin von TeamUpdraft, den Machern von UpdraftPlus. Es sperrt Angreifer nach mehreren fehlgeschlagenen Login-Versuchen aus, überwacht Dateiänderungen, scannt regelmäßig nach Schadsoftware und bietet eine Firewall sowie Zwei-Faktor-Authentifizierung für dein Login.

All-In-One Security (AIOS) – DSGVO-Risiko
Cookies🟢Keine zustimmungspflichtigen Cookies, nur ein technisch notwendiges Cookie für den Login-Schutz.
Externe Verbindungen🟡Nur bei aktiviertem Google reCAPTCHA oder Cloudflare Turnstile als CAPTCHA-Option.
Datenschutzerklärung🔴Braucht einen eigenen Eintrag wegen der lokalen IP-Speicherung.
Drittlandtransfer🟡Nur bei aktiviertem reCAPTCHA oder Turnstile, dann Übertragung in die USA.
Auftragsverarbeitung🟢Kein Vertrag mit TeamUpdraft nötig, Daten bleiben auf deinem Server.
Benutzereingaben🟢Das Plugin selbst sammelt keine Eingaben deiner Besucher.

Live-check

Was lädt deine Website, bevor jemand zustimmt?

Kostenlos. Ohne Anmeldung. Ergebnis in 60 Sekunden.

Jetzt prüfen

Datenverarbeitung

Was passiert mit den Daten deiner Besucher bei AIOS?

AIOS führt intern eine Art Notizbuch für dich: Wenn sich jemand an deiner Login-Seite aufhält, merkt sich das Plugin die IP-Adresse dieses Versuchs, um wiederholte Angriffe zu erkennen und die Adresse gegebenenfalls zu sperren.

Dieses Notizbuch bleibt aber komplett bei dir – es liegt in der Datenbank deiner eigenen Website und wird nirgendwohin verschickt. Auch der Dateiwächter und der Malware-Scanner arbeiten rein lokal: Sie vergleichen Dateien auf deinem Server miteinander, ohne Inhalte nach außen zu senden.

Nur wenn du dich für Google reCAPTCHA oder Cloudflare Turnstile als CAPTCHA-Variante entscheidest, verlässt zum ersten Mal eine Information deinen Server in Richtung eines fremden Anbieters.

All-In-One Security (AIOS) und DSGVO: Datenübertragung zu Google- und Cloudflare-Servern in den USA
Nur wenn du Google reCAPTCHA oder Cloudflare Turnstile als Login-Schutz aktivierst, muss dein Cookie-Banner die Verbindung in die USA blockieren – die IP-Speicherung für den Brute-Force-Schutz selbst bleibt lokal auf deinem Server und läuft unabhängig davon.

Cookies

Setzt AIOS zustimmungspflichtige Cookies?

AIOS setzt keine Cookies, für die du eine Einwilligung im Cookie-Banner einholen musst. Das einzige Cookie, das dir bei diesem Plugin begegnen kann, gehört zur Funktion „Cookie-basierter Brute-Force-Schutz“: Es schaltet für dich als Betreiber eine versteckte Login-Adresse frei und hat mit dem Verhalten deiner Website-Besucher nichts zu tun. Dieser Cookie ist technisch notwendig und braucht keine Zustimmung im Cookie-Banner.

Externe Verbindungen

Baut AIOS externe Verbindungen für deine Besucher auf?

In der Grundeinstellung baut AIOS keine externe Verbindung auf: Der Login-Schutz nutzt standardmäßig eine einfache Rechenaufgabe als Captcha, die komplett auf deinem eigenen Server läuft.

Das ändert sich, sobald du unter den CAPTCHA-Einstellungen als Standard-CAPTCHA stattdessen Google reCAPTCHA oder Cloudflare Turnstile auswählst. Ab diesem Moment lädt jede Seite mit Login-, Registrierungs- oder Kommentarformular ein Skript von Google beziehungsweise Cloudflare, sobald sie aufgerufen wird. Dein Cookie-Banner muss diese Verbindung blockieren, bis der Besucher zustimmt.

Benutzereingaben

Verarbeitet AIOS Eingaben deiner Website-Besucher?

AIOS selbst stellt keine eigenen Formulare für deine Besucher bereit. Das Plugin ergänzt lediglich die vorhandenen WordPress-Formulare für Login, Registrierung und Kommentare um zusätzliche Sicherheitsabfragen wie das Captcha-Feld. Eine eigenständige Erfassung von Eingaben durch AIOS selbst findet nicht statt.

Auftragsverarbeitung

Brauchst du einen Vertrag mit TeamUpdraft?

Du brauchst für AIOS selbst keinen Auftragsverarbeitungsvertrag mit TeamUpdraft. Die vom Plugin erfassten Daten, allen voran die IP-Adressen bei Login-Versuchen, verlassen deinen eigenen Server nicht und landen nicht bei TeamUpdraft. Ohne Datenübermittlung an den Anbieter gibt es auch nichts, wofür ein solcher Vertrag nötig wäre.

Datenschutzerklärung

Muss AIOS in deine Datenschutzerklärung?

AIOS muss in deine Datenschutzerklärung, weil das Plugin personenbezogene Daten deiner Besucher verarbeitet – konkret die IP-Adresse bei jedem Login-Versuch, um Angriffe zu erkennen und abzuwehren. Dass diese Daten dabei nie deinen Server verlassen, ändert nichts an der Pflicht, deine Besucher darüber zu informieren: Du setzt ihre IP-Adresse ein, also muss das in deiner Datenschutzerklärung stehen. Wenn du zusätzlich Google reCAPTCHA oder Cloudflare Turnstile aktivierst, brauchen diese Dienste jeweils einen eigenen Eintrag in deiner Datenschutzerklärung.

TEXTVORSCHLAG FÜR DEINE DATENSCHUTZERKLÄRUNG
Unverbindliches Beispiel — ersetzt keine Rechtsberatung. Passe ihn an deine Nutzung an.

Wir nutzen All-In-One Security (AIOS).

All-In-One Security (AIOS) stellt beim Laden der Website eine Verbindung zu Servern von TeamUpdraft her, die nicht technisch notwendig ist und für die deine Einwilligung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Dabei können unter anderem die IP-Adresse sowie Browser- und Geräteinformationen verarbeitet werden.

Fehler

Welche Fehler kommen bei All-In-One Security (AIOS) in unseren DSGVO-Checks am häufigsten vor?

All-In-One Security (AIOS) taucht bei 3 % der Websites auf, die unser DSGVO-Scanner bisher geprüft hat. Dabei wurden folgende Fehler festgestellt:

1
Fehlende Einträge in der Datenschutzerklärung
100 %

Prozentangaben beziehen sich auf Websites, bei denen All-In-One Security (AIOS) gefunden wurde.

DSGVO-Check

Was ein Scan bei AIOS zusätzlich zeigt

Ein Sicherheitsplugin wie AIOS läuft meistens leise im Hintergrund – gerade deshalb lohnt sich ein Blick von außen. Ein Scan auf datenrein.de zeigt dir nicht nur, ob AIOS bei dir aktiv ist, sondern auch, welche anderen Skripte und Cookies auf deiner Website laufen, etwa ein vergessenes altes Kontaktformular-Plugin oder ein Analyse-Tool, das längst niemand mehr pflegt.

Jeder Scan liefert uns außerdem echte Signale, die wir bekannten Tools zuordnen oder als neuen Fall in unsere Recherche aufnehmen – dadurch wird die Erkennung von Woche zu Woche etwas schärfer. Willst du wissen, was der DSGVO-Check zutage fördert?

Datenschutz-Scan

Quellen und weiterführende Links