Rechte und Datenschutz
Notion Source ist so gebaut, dass Ihre Zugangsdaten geschützt bleiben und keine Daten Ihre Website unnötig verlassen.
Der Token bleibt auf dem Server
- Der Notion-Token liegt ausschließlich in der Plugin-Konfiguration (Datenbanktabelle
#__extensions) auf Ihrem Server. - Im Backend wird er als Passwortfeld maskiert.
- Er wird nie an das Frontend ausgegeben. Alle Notion-Abrufe laufen serverseitig; der Browser Ihrer Besucher sieht den Token nicht.
Nur Notion wird kontaktiert
Die einzige externe Verbindung geht an die Notion-API (api.notion.com). Es werden
keine weiteren Dienste, keine Statistik- oder Tracking-Server angesprochen. Die abgerufenen Daten
werden lokal zwischengespeichert (siehe Token eintragen und Optionen).
Der Zwischenspeicher enthält keine Geheimnisse
Das lokal abgelegte Schema (unter administrator/cache/) enthält nur Datenbank- und
Feldnamen, keinen Token. Es ist als PHP-Datei mit Zugriffsschutz abgelegt, sodass ein direkter Aufruf
über den Browser nichts preisgibt.
Bild- und Datei-URLs von Notion
Datei- und Cover-Bilder aus Notion werden über von Notion gehostete URLs eingebunden. Für hochgeladene Dateien sind diese URLs zeitlich befristet und können nach einiger Zeit ablaufen. Für dauerhaft eingebundene Bilder verwenden Sie in Notion besser eine externe URL oder laden das Bild in den Joomla-Medienmanager.
Wer darf die Einstellungen ändern
Die Plugin-Konfiguration — und damit der Token — ist nur für Benutzer mit den entsprechenden Backend-Rechten zugänglich (üblicherweise Administratoren). Notion Source erzeugt keine eigenen Frontend-Formulare und nimmt keine Eingaben von Besuchern entgegen.
Gilt für Version 1.2.2.