Zum Inhalt springen
Blog Header
Zurück zum Blog
Webentwicklung

Fehler-Monitoring selbst gehostet: GlitchTip als DSGVO-freundliche Sentry-Alternative

Abdellatif Landolsi
0 Aufrufe
Fehler-Monitoring selbst gehostet: GlitchTip als DSGVO-freundliche Sentry-Alternative
Bereit
0:00/0:00Rest: --:--

Ein Kontaktformular, das nicht abschickt. Eine Seite, die auf dem Handy leer bleibt. Ein Buchungsschritt, der nach einem Update hängt. Solche Fehler fallen selten selbst auf. Die meisten Besucher melden sich nicht, sie gehen einfach. Für kleine Unternehmen und Selbstständige heißt das: verlorene Anfragen, ohne dass man es merkt.

Fehler-Monitoring schließt diese Lücke. Ich zeige hier, warum ich dafür GlitchTip nutze, wie ich es datenschutzfreundlich eingerichtet habe und worauf man beim Start achten muss.

Warum Fehler sonst unbemerkt bleiben

Fehler passieren an zwei Stellen. Auf dem Server, etwa wenn die Datenbank nicht antwortet. Und im Browser des Besuchers, etwa wenn ein Skript auf einem bestimmten Gerät abstürzt.

Server-Fehler stehen zwar in Log-Dateien, aber die liest im Alltag niemand. Browser-Fehler sieht man gar nicht, sie passieren auf fremden Geräten. Typisch ist dann dieser Ablauf: Ein Kunde ruft nach Wochen an und sagt beiläufig, dass das Formular schon länger nicht geht. Bis dahin sind die Anfragen weg.

Ein Fehler-Monitoring sammelt beide Arten an einer Stelle. Es zeigt, welcher Fehler wie oft auftritt, auf welcher Seite und seit welcher Version. Und es meldet sich, sobald etwas Neues kaputtgeht.

Was GlitchTip ist und kann

GlitchTip ist eine Open-Source-Software für Fehler-Monitoring. Sie versteht dasselbe Format wie Sentry, den bekanntesten Anbieter in diesem Bereich. Wer schon mit Sentry gearbeitet hat, findet sich sofort zurecht.

Die wichtigsten Funktionen:

  • Fehler sammeln und bündeln: Gleiche Fehler werden zu einem Eintrag zusammengefasst, mit Anzahl, Zeitraum und betroffenen Seiten.
  • Stacktraces: Man sieht, in welcher Datei und Zeile der Fehler entstand.
  • Versionen: Jede Meldung trägt die Versionsnummer der Website. So erkennt man, ob ein Fehler mit einem Update kam.
  • Benachrichtigungen: Bei neuen Fehlern kommt eine E-Mail oder eine Nachricht in einen Chat.
  • Uptime-Überwachung: GlitchTip kann zusätzlich prüfen, ob eine Website erreichbar ist.

Die Vorteile auf einen Blick

Selbst gehostet in Deutschland. GlitchTip läuft auf einem eigenen Server. Die Fehlerberichte verlassen die eigene Infrastruktur nicht. Es gibt keinen Drittanbieter, keinen Datentransfer in die USA und keinen zusätzlichen Auftragsverarbeitungsvertrag.

Keine Abo-Kosten. Die Software ist kostenlos. Es fallen nur die Kosten für den Server an, und GlitchTip ist genügsam. Auf einem Server, der ohnehin schon läuft, kostet es praktisch nichts extra. Gehostete Dienste rechnen dagegen oft nach Menge der Fehler ab, und genau wenn viel kaputt ist, wird es teuer.

Feste Löschfrist. Man legt selbst fest, wie lange Berichte gespeichert werden. Ich lösche sie nach 30 Tagen automatisch. Das reicht, um Fehler zu finden und zu beheben, und es sammelt sich nichts über Jahre an.

Mein Datenschutz-Ansatz

Ein Fehlerbericht kann mehr verraten, als man denkt: die IP-Adresse des Besuchers, Teile einer Adresse mit Suchbegriffen, eine E-Mail-Adresse aus einer Fehlermeldung. Deshalb habe ich drei Regeln aufgestellt.

1. Der Weg führt über den eigenen Server. Der Browser schickt Fehler nicht direkt an GlitchTip, sondern an die eigene Website. Erst der Server leitet sie weiter. Damit sieht GlitchTip nie die IP-Adresse des Besuchers. Der Zugangsschlüssel zu GlitchTip bleibt auf dem Server und landet nie im Browser.

2. Nur das Nötigste. Gemeldet werden Fehlertyp, technische Meldung, die betroffene Seite und der Browsertyp. Keine Cookies, keine Formularinhalte. Von der Seitenadresse bleibt nur der Pfad, alles hinter dem Fragezeichen fällt weg.

3. Schwärzen vor dem Senden. Bevor ein Bericht rausgeht, ersetzt der Server sensible Teile durch Platzhalter: E-Mail-Adressen, Telefonnummern, Zugangsdaten in Adressen, Tokens aus Links. Dazu kommt, was im jeweiligen Projekt geheim ist, zum Beispiel private Vorschau-Links oder Ziele von Kurz-Links.

Zusätzlich gibt es eine Drossel: Pro Besucher und insgesamt nimmt der Server nur eine begrenzte Zahl Meldungen pro Minute an. So kann niemand das System mit falschen Meldungen fluten.

In der Datenschutzerklärung steht ein kurzer Absatz dazu: Fehlerberichte, selbst gehostet, ohne IP-Adresse und ohne Cookies, Löschung nach 30 Tagen.

Praxisbeispiel: ein Verzeichnis für Ladesäulen

Zuerst habe ich das Ganze in einem Verzeichnis für Ladesäulen eingebaut, einer Website, auf der Besucher Ladestationen finden und deren Zustand melden.

Die Einrichtung bestand aus vier kleinen Teilen:

  • ein Baustein im Browser, der unbehandelte Fehler auffängt, höchstens fünf pro Seitenaufruf,
  • eine eigene Empfangsadresse auf dem Server, die Meldungen prüft, kürzt und drosselt,
  • ein Absender auf dem Server, der schwärzt und an GlitchTip weitergibt,
  • ein Haken für Server-Fehler, den das Web-Framework ohnehin anbietet.

Nach dem Test mit einer bewusst ausgelösten Fehlermeldung kam der Bericht in GlitchTip an, E-Mail-Adresse und Link-Token waren geschwärzt. Inzwischen läuft dasselbe Muster auf weiteren Websites. Der Aufwand pro Website liegt bei wenigen Stunden, das meiste davon ist Testen.

Sicherheits-Tipp für den Start

GlitchTip lässt nach der Installation die Registrierung offen, bis das erste Konto existiert. Wer die Instanz also startet und erst später ein Konto anlegt, lädt im ungünstigsten Fall Fremde ein, sich als Erste anzumelden.

Deshalb gleich nach dem Start:

  • Sofort das eigene Administrator-Konto anlegen.
  • Danach die Registrierung abschalten, mit der Einstellung ENABLE_USER_REGISTRATION=False.

Dann kommt niemand mehr ohne Einladung hinein.

Fazit

Fehler-Monitoring ist kein Luxus für große Firmen. Gerade kleine Websites profitieren, weil dort niemand den ganzen Tag Log-Dateien liest. GlitchTip bietet die wichtigsten Funktionen von Sentry, läuft auf dem eigenen Server in Deutschland und kostet kein Abo. Mit dem Weg über den eigenen Server und der Schwärzung bleibt es auch datenschutzrechtlich schlank.

Wenn Sie wissen möchten, ob sich das für Ihre Website lohnt, oder Unterstützung bei der Einrichtung brauchen, schreiben Sie mir gern über das Kontaktformular.

War dieser Artikel hilfreich?

Ihr Feedback hilft mir, die Qualität der Inhalte zu verbessern.

0
0

Tags

  • #GlitchTip
  • #Fehler-Monitoring
  • #Sentry-Alternative
  • #DSGVO
  • #Self-Hosting

Kommentare werden geladen...