# Rechte und Datenschutz

Notion Source ist so gebaut, dass Ihre Zugangsdaten geschützt bleiben und keine Daten Ihre Website unnötig verlassen.

## Der Token bleibt auf dem Server

- Der Notion-Token liegt ausschließlich in der Plugin-Konfiguration (Datenbanktabelle `#__extensions`) auf Ihrem Server.
- Im Backend wird er als Passwortfeld maskiert.
- Er wird **nie** an das Frontend ausgegeben. Alle Notion-Abrufe laufen serverseitig; der Browser Ihrer Besucher sieht den Token nicht.

## Nur Notion wird kontaktiert

Die einzige externe Verbindung geht an die Notion-API (`api.notion.com`). Es werden keine weiteren Dienste, keine Statistik- oder Tracking-Server angesprochen. Die abgerufenen Daten werden lokal zwischengespeichert (siehe [Token eintragen und Optionen](https://docs.graup-it.de/books/notion-source/page/token-eintragen-und-optionen)).

## Der Zwischenspeicher enthält keine Geheimnisse

Das lokal abgelegte Schema (unter `administrator/cache/`) enthält nur Datenbank- und Feldnamen, keinen Token. Es ist als PHP-Datei mit Zugriffsschutz abgelegt, sodass ein direkter Aufruf über den Browser nichts preisgibt.

## Bild- und Datei-URLs von Notion

<div class="callout info" id="bkmrk-datei--und-cover-bil">Datei- und Cover-Bilder aus Notion werden über von Notion gehostete URLs eingebunden. Für hochgeladene Dateien sind diese URLs **zeitlich befristet** und können nach einiger Zeit ablaufen. Für dauerhaft eingebundene Bilder verwenden Sie in Notion besser eine externe URL oder laden das Bild in den Joomla-Medienmanager.

</div>## Wer darf die Einstellungen ändern

Die Plugin-Konfiguration — und damit der Token — ist nur für Benutzer mit den entsprechenden Backend-Rechten zugänglich (üblicherweise Administratoren). Notion Source erzeugt keine eigenen Frontend-Formulare und nimmt keine Eingaben von Besuchern entgegen.

<small>Gilt für Version 1.2.2.</small>