Deine Daten
bleiben hier.
HTML Viewer Cat läuft vollständig in deinem Browser. Es gibt kein Konto. Es gibt keinen Server, der dein HTML sieht. Hier steht genau, was mit den Daten passiert, die du anfasst.
Was wir erheben
Nichts, was dich identifiziert. Wir fragen weder nach E-Mail-Adresse noch nach Namen oder Konto. Es gibt nichts, wo man sich anmelden könnte. Wir setzen genau einen Analysedienst ein, und der speichert nichts auf deinem Gerät, solange du nicht zustimmst.
PostHog — standardmäßig ohne Cookies
PostHog zeigt uns, welche Funktionen tatsächlich benutzt werden, damit wir wissen, was sich zu verbessern lohnt. Es läuft für alle Besucher, aber standardmäßig ohne Cookies: Auf deinem Gerät wird nichts geschrieben — kein Cookie, kein localStorage, keine Gerätekennung. Ereignisse tragen einen anonymen Platzhalter statt einer ID, sodass zwei Besuche von dir sich nicht verknüpfen lassen und dir nichts auf eine andere Website folgt.
Erst deine Zustimmung ändert das: Dann setzt PostHog ein Cookie und gibt deinem Browser eine dauerhafte Kennung, an der wir sehen, ob Leute wiederkommen. Lehnst du ab, bleibt es für immer ohne Cookies — wir zählen den Besuch weiterhin anonym, identifizieren dich aber nie.
Ehrlich zum Handel dahinter: Wir zählen auch abgelehnte Besuche, weil wir sonst nur die Zustimmenden sähen, ohne zu wissen, ob das ein Fünftel der Besucher ist oder fast alle — was jede Zahl wertlos macht. Anonym zu zählen ist das Kleinste, was das behebt. Deine Antwort merken wir uns im localStorage, nicht in einem Cookie: Ein Cookie-Hinweis, der ein Cookie braucht, um deine Antwort zu behalten, wäre ein schlechter Witz. Die Daten von PostHog liegen in der EU (eu.i.posthog.com) und verlassen sie nicht.
Was er sehr wohl bekommt
- Die Seite, auf der du bist — das Fragment eines Teilen-Links wird vorher entfernt.
- Die Sprache der Seite: ein zweibuchstabiger Code wie
esoderar, nie die vollständige Sprachliste deines Browsers, denn die wäre ein Fingerabdruck. - Welche Bedienelemente du benutzt hast, und eine grobe Größenspanne für das Dokument.
- Den aggregierten Kontext, den PostHog standardmäßig erhebt: ungefähres Land, Browser, Bildschirmgröße und die Seite, von der du gekommen bist.
Was der Dienst selbst nach deiner Zustimmung nie bekommt
- Den Inhalt deines Editors. Weder das HTML noch eine Vorschau davon noch irgendeinen Ausschnitt.
- Deine Teilen-Links. Diese URLs tragen dein Dokument Base64-kodiert im Fragment. Wir entfernen das Fragment aus jeder Analyse-Eigenschaft, bevor sie gesendet wird, und ein Test im Repository lässt den Build fehlschlagen, falls jemals eine Nutzlast durchrutscht.
- Die genaue Dokumentgröße. Ereignisse tragen eine grobe Spanne (
2k-10k) statt einer Zeichenzahl, weil eine exakte Länge ein schwacher Fingerabdruck ist. - Sitzungsaufzeichnungen. Session Replay ist im SDK deaktiviert. Wir nehmen deinen Bildschirm nicht auf.
Was auf deinem Gerät bleibt
- Der Inhalt des Editors, im
localStoragegesichert, damit du einen Tab schließen und zurückkommen kannst. - Die Position der Trennlinie, die Breite der Vorschau und der Zustand der Konsole (alles unter dem Schlüsselpräfix
hvc:*). - Die von dir gewählte Sprache und ob du das Angebot, dorthin zu wechseln, weggeklickt hast. Eine Einstellung, kein Cookie — und nichts wird deswegen irgendwohin geschickt.
Wenn du den Speicher deines Browsers für diese Seite löschst, ist alles weg. Anderswo existiert keine Kopie.
Wie Teilen-Links funktionieren
Beim Klick auf Teilen wird dein HTML als Base64 kodiert und hinter ein #s=-Fragment in der URL gehängt. Fragmente werden von Browsern nie an den Server geschickt. Öffnet jemand deinen Link, dekodiert dessen Browser das Fragment lokal — ganz ohne Umweg über uns. Das heißt: Wir haben schlicht keine Kopie dessen, was du eingefügt hast, selbst wenn wir eine wollten.
Anfragen an Dritte
- Google Fonts (JetBrains Mono, Inter, Instrument Serif) — über Next.js eingebunden, sodass die Schriften der Oberfläche beim Build von uns selbst ausgeliefert werden.
- PostHog (in der EU gehostet,
eu.i.posthog.com) — für alle ohne Cookies, mit Cookie nur bei deiner Zustimmung. - Jede Netzwerkanfrage, die dein eigenes HTML aus seinem Sandbox-iframe stellt.
Das war es. Keine Werbenetzwerke, kein Session Replay, kein fremdes JavaScript außer dem hier Aufgeführten.
Aktualisierungen
Zuletzt aktualisiert am 2026-08-30. Wesentliche Änderungen werden in den Änderungen angekündigt.