Datenschutzerklärung & Haftungsausschluss
Privacy Policy & Disclaimer
Stand / Last updated: 09.07.2026
Deutsch
Security Responder (M365 Incident Response for iOS) („die App“) ist ein iOS-Client zur Eindämmung kompromittierter Microsoft-365-Konten.
- Keine Datenerhebung durch den Herausgeber. Die App hat kein Backend des Herausgebers. Es sind keine Analyse-, Tracking- oder Werbe-SDKs enthalten.
- Datenfluss. Die App kommuniziert ausschließlich mit Microsoft-Diensten: Microsoft Entra ID (
login.microsoftonline.com) für die Anmeldung und Microsoft Graph (graph.microsoft.com) für Verzeichnisdaten und Aktionen. Angezeigte Daten (Benutzer, Anmelde- und Audit-Protokolle) werden auf dem Gerät dargestellt und weder dauerhaft gespeichert noch an Dritte übertragen. - Lokale Speicherung. Anmelde-Tokens liegen im iOS-Schlüsselbund auf dem Gerät. Der angemeldete Kontoname und die Tenant-ID werden in den lokalen App-Einstellungen gespeichert. Beim Abmelden wird beides entfernt.
- Delegiertes Handeln. Die App handelt als der angemeldete Administrator. Jede Aktion wird durch dessen Microsoft-Entra-Rolle autorisiert und von Microsoft im Audit-Log des Tenants protokolliert.
- Beta-Tests (TestFlight). Bei Nutzung über Apple TestFlight stellt Apple dem Herausgeber Crash-Berichte, Beta-Nutzungsstatistiken und — falls du Feedback sendest — dein Feedback inklusive E-Mail-Adresse bereit.
Website & Hosting
Diese Website wird über GitHub Pages gehostet, einen Dienst der GitHub, Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA. Beim Aufruf der Seiten verarbeitet GitHub technisch notwendige Verbindungsdaten — insbesondere die IP-Adresse — in Server-Logfiles, um die Seiten auszuliefern und den Dienst gegen Angriffe abzusichern (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an der sicheren und zuverlässigen Bereitstellung). GitHub ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO); Einzelheiten im GitHub General Privacy Statement. Diese Website setzt keine Cookies und verwendet keine Analyse- oder Tracking-Dienste.
English
Security Responder (M365 Incident Response for iOS) ("the app") is an iOS client for containing compromised Microsoft 365 accounts.
- No data collection by the publisher. The app has no backend operated by the publisher. No analytics, tracking, or advertising SDKs are included.
- Data flow. The app communicates exclusively with Microsoft services: Microsoft Entra ID (
login.microsoftonline.com) for sign-in and Microsoft Graph (graph.microsoft.com) for directory data and actions. Displayed data (users, sign-in and audit logs) is shown on the device and is not stored permanently or transmitted elsewhere. - Local storage. Sign-in tokens are stored in the iOS keychain on the device. The signed-in account name and tenant ID are stored in the app's local preferences. Signing out removes both.
- Delegated actions. The app acts as the signed-in administrator. Every action is authorized by their Microsoft Entra role and logged by Microsoft in the tenant audit log.
- Beta testing (TestFlight). If you use the app via Apple TestFlight, Apple provides the publisher with crash reports, beta usage statistics and — if you submit feedback — your feedback including your email address.
Website & hosting
This website is hosted on GitHub Pages, a service of GitHub, Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA. When you visit the pages, GitHub processes technically necessary connection data — in particular the IP address — in server log files to deliver the pages and to protect the service against attacks (Art. 6(1)(f) GDPR; legitimate interest in providing the site securely and reliably). GitHub is certified under the EU-US Data Privacy Framework (Art. 45 GDPR); see the GitHub General Privacy Statement for details. This website sets no cookies and uses no analytics or tracking services.
Haftungsausschluss
- Die App wird ohne Gewähr („as is“) bereitgestellt. Es besteht keine Garantie für Verfügbarkeit, Fehlerfreiheit oder Eignung für einen bestimmten Zweck.
- Die App führt eingreifende Aktionen aus — Anmeldungen sperren, Sitzungen widerrufen, Passwörter und MFA-Methoden zurücksetzen. Diese können Benutzer aussperren und erfolgen in eigener Verantwortung des angemeldeten Administrators bzw. seiner Organisation. Vor jeder eingreifenden Aktion ist die korrekte Auswahl des Zielkontos zu prüfen.
- Eine Haftung für Schäden aus der Nutzung der App ist ausgeschlossen, soweit gesetzlich zulässig; unberührt bleibt die Haftung für Vorsatz, grobe Fahrlässigkeit sowie für Schäden aus der Verletzung von Leben, Körper oder Gesundheit.
- Microsoft, Microsoft 365, Microsoft Entra und Microsoft Defender sind Marken der Microsoft Corporation. Diese App ist ein unabhängiges Projekt und steht in keiner Verbindung zu Microsoft.
Disclaimer
- The app is provided “as is” without warranty of any kind, including availability, freedom from errors, or fitness for a particular purpose.
- The app performs intrusive actions — blocking sign-in, revoking sessions, resetting passwords and MFA methods. These can lock users out and are carried out at the sole responsibility of the signed-in administrator and their organization. Verify the target account before any intrusive action.
- Liability for damages arising from the use of the app is excluded to the extent permitted by law; liability for intent, gross negligence, and injury to life, body, or health remains unaffected.
- Microsoft, Microsoft 365, Microsoft Entra, and Microsoft Defender are trademarks of Microsoft Corporation. This app is an independent project and is not affiliated with Microsoft.