# Rechte, Export und Datenschutz

## Berechtigungen

Media Organizer bringt sieben eigene Aktionen mit, die Sie wie gewohnt über **Optionen → Rechte** pro Benutzergruppe vergeben.

<table class="table" id="bkmrk-aktionerlaubt-scanne"> <thead> <tr><th scope="col">Aktion</th><th scope="col">Erlaubt</th></tr> </thead> <tbody> <tr><td>**Scannen**</td><td>Einen Scan starten. Rein lesend, gefahrlos.</td></tr> <tr><td>**In Quarantäne verschieben**</td><td>Dateien in die Quarantäne bewegen. Umkehrbar.</td></tr> <tr><td>**Wiederherstellen**</td><td>Dateien aus der Quarantäne zurückholen.</td></tr> <tr><td>**Endgültig löschen**</td><td>Dateien unwiderruflich entfernen.</td></tr> <tr><td>**Optimieren**</td><td>Bilder verkleinern lassen (mit Backup).</td></tr> <tr><td>**Bearbeiten**</td><td>Den Bild-Editor benutzen.</td></tr> <tr><td>**Safelist pflegen**</td><td>Dateien dauerhaft von der Bereinigung ausnehmen.</td></tr> </tbody></table>

Zusätzlich greift Joomlas *Zugriff auf die Administration* (`core.manage`) — ohne die kommt niemand überhaupt in die Komponente.

### Ein sinnvoller Zuschnitt

Die Aktionen sind absichtlich getrennt, damit Sie Verantwortung staffeln können:

- **Redaktion:** Scannen. Sie sehen, was sich ansammelt, ohne etwas anfassen zu können.
- **Webmaster:** zusätzlich Quarantäne, Wiederherstellen, Optimieren, Bearbeiten. Das ist der Alltag — und alles davon ist umkehrbar.
- **Super User:** endgültiges Löschen.

<div class="callout info" id="bkmrk-standardm%C3%A4%C3%9Fig-ist-su">Standardmäßig ist **Super User zum Löschen verlangen** aktiv (Optionen → Sicherheit &amp; Aufbewahrung). Auch wer die Aktion *Endgültig löschen* hat, kommt damit nicht durch, solange er kein Super User ist. Zwei unabhängige Hürden für den einzigen unumkehrbaren Schritt.

</div>## Die Safelist

Manche Dateien sollen nie zur Debatte stehen — Logos, Bilder für einen Newsletter, ein Ordner mit Material für externe Zwecke. Dafür gibt es die **Safelist**: Was auf sie passt, wird nicht mehr als „ohne Referenz" gemeldet.

Eingetragen werden dabei **Muster, keine einzelnen Dateien** — geprüft gegen den site-relativen Pfad:

<table class="table" id="bkmrk-mustertypbeispielwir"> <thead> <tr><th scope="col">Mustertyp</th><th scope="col">Beispiel</th><th scope="col">Wirkung</th></tr> </thead> <tbody> <tr> <td>Glob-Muster</td> <td>`images/keep/*`</td> <td>Schützt alles unterhalb von `images/keep/`.</td> </tr> <tr> <td>Regulärer Ausdruck</td> <td>—</td> <td>Für Fälle, die sich mit einem Glob nicht fassen lassen.</td> </tr> </tbody></table>

Ein Muster statt einer Dateiliste hat einen praktischen Vorteil: Legen Sie eine neue Datei in `images/keep/` ab, ist sie automatisch geschützt — Sie müssen nicht daran denken, sie nachzutragen.

Die Safelist ist der ehrliche Weg für „das weiß ich besser als die Software" — deutlich besser, als das Löschtor aufzuweichen. Sie wirkt gezielt auf das, was Sie benennen, statt pauschal alle Sicherheitsprüfungen zu senken.

## Export

Aus der Prüfansicht exportieren Sie das Inventar über **CSV exportieren** oder **JSON exportieren**. Die aktuell gesetzten Filter werden berücksichtigt — Sie können also gezielt „alle unreferenzierten Bilder über 1 MB" herausziehen.

Dasselbe geht über die Kommandozeile:

```
php cli/joomla.php jimgo:report --format=csv --state=orphan_candidate > verwaist.csv
```

Typische Anwendungen: Abstimmung mit dem Kunden, bevor etwas passiert. Eine Zweitmeinung. Oder schlicht die Dokumentation dessen, was Sie getan haben.

## Datenschutz und Datenhaltung

<div class="callout info" id="bkmrk-media-organizer-arbe">**Media Organizer arbeitet strikt lokal. Es kontaktiert keine externen Dienste. Keine Daten verlassen Ihre Website.**

</div>Im Einzelnen:

- **Keine Telemetrie**, keine Nutzungsstatistik, kein „Nach-Hause-Telefonieren".
- **Bilder werden nicht hochgeladen.** Optimierung und Bild-Editor laufen auf Ihrem Server — auch die optionalen externen Encoder sind lokal installierte Programme.
- **Die einzige ausgehende Verbindung** ist die Update-Prüfung. Die führt Joomla selbst durch, wenn Sie sie auslösen.

### Was gespeichert wird

<table class="table" id="bkmrk-inventarpfad%2C-gr%C3%B6%C3%9Fe%2C"> <tbody> <tr><th scope="row">Inventar</th><td>Pfad, Größe, Abmessungen, Prüfsumme, Zeitstempel je Datei.</td></tr> <tr><th scope="row">Referenzen</th><td>Fundstellen: Tabelle, Datensatz, Spalte, gefundener Verweis.</td></tr> <tr><th scope="row">Scan-Verlauf</th><td>Wann, wie lange, mit welchem Ergebnis.</td></tr> <tr><th scope="row">Audit-Log</th><td>Wer wann was verschoben, wiederhergestellt oder gelöscht hat — inklusive Begründung bei einer Übersteuerung.</td></tr> <tr><th scope="row">404-Treffer</th><td>Zugriffe auf Dateien in Quarantäne (nur bei aktivem Plugin).</td></tr> </tbody></table>

Das sind technische Daten über *Dateien*, keine personenbezogenen Daten über Website-Besucher. Das Audit-Log hält fest, welcher *Administrator* eine Aktion ausgelöst hat — das ist der Sinn eines Audit-Logs.

Über **Optionen → Leistung → Scan-Detaildaten aufbewahren** (Standard: 5) steuern Sie, für wie viele der letzten Scans die Fundstellen-Details behalten werden. Ältere werden automatisch entfernt, damit die Tabellen nicht unbegrenzt wachsen. Die Scan-Übersicht selbst bleibt erhalten.

### Was bei der Deinstallation passiert

Beim Entfernen der Erweiterung werden ihre Tabellen abgeräumt. **Dateien in Quarantäne bleiben liegen** — sie werden nicht gelöscht. Holen Sie sich also zurück, was Sie behalten wollen, *bevor* Sie deinstallieren; sonst müssen Sie den Quarantäne-Ordner anschließend von Hand durchsehen.

## Weiter geht es

- [Häufige Fragen und Fehlerbehebung](https://docs.graup-it.de/books/media-organizer/page/haufige-fragen-und-fehlerbehebung)
- [Media Organizer im Überblick](https://docs.graup-it.de/books/media-organizer/page/media-organizer-im-uberblick)

<small>Gilt für Version 1.0.3.</small>