Häufig gestellte Fragen

Erste Schritte

Was ist Portlatch?

Portlatch macht einen Dienst, der bei Ihnen zu Hause läuft, aus dem Internet erreichbar, selbst wenn Ihr Anbieter keine Portfreigabe erlaubt.

Sie installieren einen kleinen Agenten in Ihrem Netzwerk, wählen in Ihrem Dashboard einen Port oder einen Namen, und Besucher erreichen Ihren Rechner durch einen verschlüsselten Tunnel.

Brauche ich das?

Wenn Sie an Ihrem Router keinen Port freigeben können, ja. Das ist hinter CGNAT der Fall, wie es bei Starlink, 4G/5G-Routern, DS-Lite-Anschlüssen, vielen regionalen Anbietern und gemeinsamen Hausanschlüssen üblich ist. Und auch dann, wenn der Router schlicht nicht Ihnen gehört.

Wenn Sie eine öffentliche IPv4 haben und Ports weiterleiten können, brauchen Sie uns vielleicht nicht. Ihre Heim-IP bliebe trotzdem verborgen: Besucher sehen nur unsere.

Wie funktioniert es?

Der Agent öffnet einen WireGuard-Tunnel aus Ihrem Netzwerk zu einem unserer Server, der eine öffentliche IPv4-Adresse hat. Verbindet sich ein Besucher mit Ihrer Adresse, schickt unser Server die Verbindung durch den Tunnel, und der Agent gibt sie an den Rechner weiter, den Sie gewählt haben.

nas.portlatch.com:2222 → unser Server → Tunnel → 192.168.1.42:22

Der Tunnel wird von Ihrer Seite aus aufgebaut, er kommt also durch CGNAT und kehrt von selbst zurück, wenn Ihre Verbindung abbricht oder sich Ihre IP-Adresse ändert.

Muss ich an meinem Router etwas freigeben?

Nein. Der Agent baut nur ausgehende Verbindungen auf, die jeder Heimrouter erlaubt. Nichts freizugeben, nichts einzurichten.

Was kann ich freigeben?

Alles, was TCP spricht: eine Website, SSH, Home Assistant, ein NAS (Synology, QNAP, Unraid, TrueNAS …), Ihre eigene Filmsammlung in Jellyfin oder Plex, Ihre Fotos in Immich oder Nextcloud, ein Spieleserver über TCP (etwa Minecraft Java), Remote-Desktop, die App, an der Sie gerade arbeiten.

Das Ziel muss nicht der Rechner sein, auf dem der Agent läuft. Jedes Gerät, das der Agent in Ihrem Netzwerk erreicht, funktioniert: Ihr NAS, eine Kamera, ein anderer Computer.

Ist es für den Dauerbetrieb gedacht oder nur für einen schnellen Test?

Portlatch ist für den Dauerbetrieb gemacht. Der Agent läuft als Dienst, der Tunnel kommt nach einem Neustart oder Verbindungsabbruch von selbst zurück, und Ihre Adresse bleibt gleich, solange Sie die Route behalten. Keine Sitzung, die offen bleiben muss, keine zufällige URL, die sich jedes Mal ändert.

Es eignet sich genauso für einen kurzen Bedarf: Legen Sie eine Route für eine Demo oder einen Webhook-Test an, dann pausieren oder löschen Sie sie.

Was ist anders als bei Cloudflare Tunnel oder ngrok?

Cloudflare Tunnel entschlüsselt Web-Datenverkehr an seinem Edge, und für alles außer HTTP müssen Ihre Besucher seinen Client installieren. ngrok ist für die Entwicklung gemacht: Anfragen vom Laptop aus untersuchen, mit 1 GB pro Monat im kostenlosen Tarif.

Portlatch entschlüsselt nie, nimmt jeden TCP-Port, ohne dass Besucher etwas installieren müssen, und sitzt in der EU. Der vollständige Vergleich, mit playit.gg und Tailscale Funnel, ist belegt und datiert.

Ist es ein VPN?

Nein. Der Datenverkehr fließt nur in eine Richtung: aus dem Internet zu den Diensten, die Sie gewählt haben. Nur die Ports, die Sie veröffentlichen, sind erreichbar. Der Rest Ihres Netzwerks bleibt geschlossen, für Besucher wie für uns.

Können Sie meinen Datenverkehr lesen?

Nicht, was verschlüsselt ist, und das ist fast alles: HTTPS und SSH bleiben durchgehend verschlüsselt, zwischen dem Besucher und Ihrem Rechner. Wir reichen Bytes weiter, ohne sie zu entschlüsseln.

Und Sie müssen uns nicht beim Wort nehmen. Öffnen Sie Ihre Adresse im Browser und sehen Sie sich das Zertifikat an: Es ist das Ihres Servers, mit demselben Fingerabdruck, weil die verschlüsselte Verbindung auf Ihrem Rechner endet. Würden wir entschlüsseln, bekämen Ihre Besucher ein Zertifikat von uns. Bei SSH ist es genauso, mit dem Host-Schlüssel Ihres Servers.

Auch der Agent, der Teil, der in Ihrem Netzwerk läuft, ist Open Source: Sie können genau nachlesen, was er mit Ihrem Datenverkehr macht.

Unverschlüsselte Protokolle (HTTP ohne TLS, FTP) laufen, wie sie sind, wie überall im Internet. Verwenden Sie ihre verschlüsselte Variante.

Gibt es wirklich einen kostenlosen Tarif?

Ja. 1 Route, 10 GB Datenverkehr alle 30 Tage, ohne Kreditkarte und ohne Zeitlimit. Genug, um Ihr NAS, Ihr Home Assistant oder Ihr SSH von überall zu erreichen.

Eigene Filme über Jellyfin oder Plex schauen oder Ihre Fotosammlung mit Immich oder Nextcloud synchronisieren braucht mehr: Dafür ist Turbo da, mit 1 TB und bis zu 100 Mbit/s.

Routen

Portweiterleitung oder Web-Route: Was soll ich wählen?

Es hängt von einer Sache ab: Öffnet es sich im Browser?

  • Ja → eine Web-Route. Sie erhalten https://nas.portlatch.com, ohne Portnummer. Sie trägt HTTP und HTTPS.
  • Nein → eine Portweiterleitung. Sie erhalten nas.portlatch.com:2222, und sie trägt jedes TCP-Protokoll: SSH, Spiele, Remote-Desktop, Datenbanken …

Beide zählen zum selben Routenlimit Ihres Tarifs.

Welche Adresse nutzen meine Besucher?

Jede Route hat einen Namen unter portlatch.com. Im Tarif Free wird er erzeugt, etwa a1b2c3.node-x-1.portlatch.com. In den bezahlten Tarifen wählen Sie ihn selbst, etwa nas.portlatch.com.

Eine Web-Route erreicht man allein über ihren Namen. Eine Portweiterleitung über Name und Port.

Kann ich meinen öffentlichen Port wählen?
  • Free: nein, er wird Ihnen zugeteilt, zwischen 10000 und 65535.
  • Pro und Turbo: ja, jeder Port, der auf mindestens einer unserer geteilten Adressen noch frei ist.
  • Dedicated: ja, jeder Port, garantiert, auf einer IP-Adresse nur für Sie.

Den Port auf Ihrer Seite wählen Sie immer selbst: Ein Besucher auf Port 2222 kann auf Port 22 Ihres Rechners landen.

Warum ist Port 22 schon belegt?

Auf einer geteilten Adresse kann ein Port nur einem Kunden gehören, und 22 will jeder. SSH nennt keinen Namen, bevor es spricht, daher können wir den Port nicht wie bei Web-Routen teilen.

Wählen Sie einen anderen Port (SSH läuft auf jedem), oder nehmen Sie den Tarif Dedicated: Jeder Port Ihrer eigenen IP-Adresse gehört Ihnen.

Warum kann ich Port 80 oder 443 nicht reservieren?

Auf unseren geteilten Adressen gehören 80 und 443 den Web-Routen. Alle teilen sie, und wir unterscheiden Besucher anhand des Namens, den ihr Browser anfragt. So bekommt jeder Tarif, Free eingeschlossen, https:// ohne Portnummer.

Auf einer dedizierten IP-Adresse gehören 80 und 443 Ihnen wie jeder andere Port.

Welche Ports sind gesperrt?

25, 465, 587, in allen Tarifen. Über sie läuft E-Mail, und ein offenes Mail-Relay würde unsere Adressen für alle auf Sperrlisten bringen.

Kann ich meinen Hostnamen wählen?

In den bezahlten Tarifen ja: ihrname.portlatch.com, 3 bis 32 Zeichen, Kleinbuchstaben, Ziffern und Bindestriche. Einige Namen sind reserviert (www, mail, admin, alles, was mit node- beginnt …).

Im Tarif Free wird der Name für Sie erzeugt.

Kann ein Name mehrere Routen tragen?

Ja: beliebig viele Portweiterleitungen und eine Web-Route. nas.portlatch.com kann Ihre Website ausliefern, nas.portlatch.com:2222 Ihr SSH und nas.portlatch.com:8123 Ihr Home Assistant.

Kann ich meine eigene Domain verwenden?

Ja, ab dem Tarif Pro, bei Web-Routen. Klicken Sie in Ihrem Dashboard bei der Route auf Domains, fügen Sie nas.example.com hinzu und legen Sie dann bei Ihrem DNS-Anbieter einen CNAME-Eintrag an, von diesem Namen auf den Namen der Route unter portlatch.com. Wir suchen jede Minute danach: Sobald wir ihn sehen, antwortet Ihre Domain. Bis zu 5 Domains pro Web-Route.

  • Immer noch ausstehend? Der Eintrag muss ein CNAME auf den exakten Namen der Route sein. Eine Adresse (A-Eintrag) zählt nicht, ebenso wenig ein Proxy, der den CNAME verbirgt: Schalten Sie bei Cloudflare den Proxy aus (graue Wolke). Eine Domain, die nach einem Tag noch aussteht, wird entfernt; fügen Sie sie erneut hinzu, sobald der Eintrag steht.
  • Nur Subdomains, etwa nas.example.com: Eine Root-Domain wie example.com kann keinen CNAME tragen.
  • Eine Domain führt nur zu einer Web-Route. Liegt sie auf der Route eines anderen und Sie lassen sie auf Ihre zeigen, wechselt sie zu Ihrer.

Ihr Rechner bekommt dann ein Zertifikat für Ihre Domain, genauso wie für Ihren Portlatch-Namen.

Kann ich eine Route pausieren?

Ja. Pausieren Sie sie in Ihrem Dashboard: Sie antwortet nicht mehr und behält Namen und Port. Reaktivieren Sie sie, wann Sie wollen, solange Ihr Tarif noch Platz dafür hat.

Was passiert, wenn ich eine Route lösche?

Sie stoppt sofort. Ihr Port wird umgehend frei und kann an jemand anderen gehen.

Ihr Name bleibt 90 Tage für Sie reserviert, sofern ihn nicht eine andere Ihrer Routen noch nutzt: Niemand sonst kann ihn nehmen, und Sie bekommen ihn zurück, indem Sie ihn für eine neue Route erneut eingeben. Danach kann ihn jeder nehmen. Zeigte eine Ihrer eigenen Domains darauf, entfernen Sie diesen CNAME jetzt.

Sieht mein Dienst die echte IP des Besuchers? (PROXY-Protokoll)

Der Agent kennt immer die echte IP-Adresse des Besuchers. Ihr Dienst sieht jedoch die Adresse des Agenten, weil der Agent die Verbindung zu ihm aufbaut.

Um die echte IP weiterzugeben, schalten Sie das PROXY-Protokoll für die Route ein (bezahlte Tarife). Der Agent setzt dann an den Anfang jeder Verbindung einen kleinen Header. Schalten Sie es nur ein, wenn Ihr Dienst ihn liest: nginx, HAProxy, Traefik und Caddy können das. SSH, die meisten NAS und Spieleserver können es nicht und lehnen die Verbindung ab.

Warum zeigt meine Route „ausstehend“ oder „offline“?
  • Ausstehend: Die Route wird auf unserem Server und auf Ihrem Agenten eingerichtet. Das dauert einige Sekunden, höchstens eine Minute. Ein neu gewählter Name kann ein paar Minuten länger brauchen, bis das DNS nachzieht.
  • Offline: Ihr Agent hat sich seit zwei Minuten nicht gemeldet. Prüfen Sie, ob er läuft und Ihr Rechner online ist.

HTTPS und Zertifikate

Kümmern Sie sich um HTTPS für mich?

Nein: Wir sehen Ihre Daten nie. Wir entschlüsseln nichts. Die Verschlüsselung reicht vom Browser des Besuchers bis zu Ihrem Rechner, und wir halten keinen Schlüssel. Unser Server liest den Namen, den der Browser ankündigt, wählt Ihren Tunnel und reicht die Bytes weiter, ohne sie lesen zu können.

Also präsentiert Ihr Rechner das Zertifikat, für Ihren Portlatch-Namen. Eines zu bekommen ist kostenlos und funktioniert wie auf jedem Server: siehe unten.

Wie bekomme ich ein Zertifikat für meinen Portlatch-Namen?

Mit Let’s Encrypt, wie bei jedem Webserver, über die HTTP- oder TLS-ALPN-Challenge. Die Reihenfolge zählt:

  • Legen Sie zuerst die Web-Route an und lassen Sie sie auf Ihren Rechner zeigen.
  • Danach fordern Sie das Zertifikat an (certbot, Caddy, Traefik, Nginx Proxy Manager …).

Ohne die Route kann Let’s Encrypt Ihren Rechner nicht erreichen, um den Namen zu prüfen. Deshalb bleibt Port 80 einer Web-Route immer offen: Die Verlängerungen laufen darüber.

Warum meldet mein Browser „nicht sicher“?

Ihr Rechner zeigt kein gültiges Zertifikat für den Namen, den der Browser angefragt hat: gar keines, ein selbstsigniertes oder eines für einen anderen Namen wie nas.local. Die Verbindung funktioniert trotzdem, der Browser warnt nur. Holen Sie sich ein Zertifikat für den exakten Namen der Route oder Ihrer Domain, und die Warnung verschwindet.

Ihr Dashboard zeigt Ihnen, welches Zertifikat jeder Name präsentiert: siehe unten.

Was bedeutet die Zertifikatsprüfung in meinem Dashboard?

Jede Stunde verbinden wir uns aus dem Internet mit jedem Namen Ihrer Web-Routen, wie es ein Besucher tun würde, und lesen das Zertifikat, das Ihr Rechner präsentiert. Wir lesen es nur: Auf Ihrer Seite ändert sich nichts. Jetzt prüfen startet die Prüfung sofort. Sie ändert nie, wie Ihre Route oder Ihre Domains funktionieren: Sie zeigt nur, was Besucher sehen werden.

  • Gültig: alles in Ordnung.
  • Läuft bald ab: Es läuft in weniger als 14 Tagen ab. Prüfen Sie, ob die Verlängerung funktioniert; sie läuft über Port 80 der Route.
  • Falscher Name: Das Zertifikat gilt für einen anderen Namen, etwa nas.local. Fordern Sie eines für den exakten Namen an.
  • Nur Domain, in Grau, beim Portlatch-Namen: Ihr Zertifikat deckt Ihre eigene Domain ab, nicht diesen Namen. In Ordnung, wenn Sie nur Ihre Domain nutzen; sonst kann ein Zertifikat beide Namen tragen.
  • Selbstsigniert oder Nicht vertrauenswürdig: Browser vertrauen dem Aussteller nicht. Verwenden Sie Let’s Encrypt.
  • Abgelaufen: Verlängern Sie es.
  • Kein HTTPS: Ihr Dienst antwortet über unverschlüsseltes HTTP, oder die Route hat nur ihren HTTP-Port.
  • Nicht erreichbar: Auf HTTPS hat nichts geantwortet. Prüfen Sie, ob Ihr Dienst läuft und auf dem Zielport lauscht.
Warum kann ich keine DNS-Challenge nutzen?

Dafür müsste man in unsere DNS-Zone schreiben, die für Kunden geschlossen bleibt. Die HTTP- und TLS-ALPN-Challenges funktionieren stattdessen, über Ihre Web-Route.

Der Agent

Wo kann ich ihn betreiben?

Überall, wo Docker läuft, auf amd64, arm64 und armv7: ein NAS, ein Server, ein Raspberry Pi. Ohne Docker als einzelnes Linux-Programm mit seinem systemd-Dienst oder unter Windows 10 und 11 als Dienst. Es braucht keine Systemabhängigkeiten und lässt sich für alles andere mit Go aus dem Quellcode bauen.

Alles steht auf der Download-Seite.

Wie installiere ich ihn?

Starten Sie den Agenten, ganz ohne Einstellungen. Er zeigt einen Code. Geben Sie diesen Code in Ihrem Dashboard ein, benennen Sie den Rechner, und der Tunnel steht wenige Sekunden später. Die Download-Seite enthält die Befehle für Docker, Linux und Windows.

Behalten Sie seinen Datenordner: Er enthält die Identität des Agenten. Ohne ihn verlangt jeder Neustart einen neuen Code. Bei Docker ist das das Volume im Befehl; der Linux-Dienst und Windows bewahren ihn für Sie auf.

Wo finde ich den einzugebenden Code?

In den Logs des Agenten: docker logs bei Docker, journalctl -u portlatch-agent beim Linux-Dienst, im PowerShell-Fenster unter Windows. Auf einem NAS, wo Logs schwer zugänglich sind, steht er auch in enrolment.txt im Datenordner des Agenten. Die Datei verschwindet, sobald der Agent bestätigt ist. Ein Code ist 15 Minuten gültig.

Braucht es Root-Rechte oder einen privilegierten Container?

Nein. Der Tunnel läuft im Agenten selbst: kein Root, kein Kernelmodul, keine zusätzliche Netzwerkschnittstelle auf Ihrem Rechner. Er funktioniert in einem einfachen Container ohne Privilegien. Unter Windows braucht die Installation des Dienstes Administratorrechte.

Verlässt mein privater Schlüssel jemals meinen Rechner?

Nie. Der Agent erzeugt seinen WireGuard-Schlüssel auf Ihrem Rechner und schickt uns nur den öffentlichen Teil. Sie können das im Quellcode nachprüfen.

Der Agent bewahrt zwei Geheimnisse in seinem Datenordner auf: diesen privaten Schlüssel für den Tunnel und ein API-Token für die Kommunikation mit uns. Unter Linux und in Docker sind sie nur für ihren Eigentümer lesbar; unter Windows erhalten sie die Berechtigungen von C:\ProgramData\Portlatch. Behandeln Sie diesen Ordner wie ein Passwort. Wer ihn kopiert, kann den Platz des Agenten einnehmen und den Datenverkehr seiner Routen empfangen. Gelangt er nach außen oder geht der Rechner verloren oder wird verkauft, löschen Sie den Agenten in Ihrem Dashboard: Beide Geheimnisse funktionieren sofort nicht mehr.

Ist der Agent Open Source?

Ja, unter der Apache-2.0-Lizenz, auf GitHub. Es ist der Teil, der in Ihrem Netzwerk läuft, also sollten Sie ihn lesen können. Er bleibt klein und ist daher leicht zu prüfen.

Kann ich mehrere Agenten betreiben?

Ja, so viele Sie möchten: einen pro Netzwerk, einen pro Rechner, wie Sie wollen. Geschwindigkeit und Datenvolumen Ihres Tarifs teilen sie sich.

Mein Agent verbindet sich nicht. Was soll ich prüfen?

Der Agent muss ausgehendes UDP an unseren Server senden können und ausgehendes HTTPS an das Dashboard. Heimanschlüsse erlauben beides. Manche Firmennetze und einige Mobilfunktarife sperren ausgehendes UDP, dann kann der Tunnel nicht aufgebaut werden.

Sehen Sie auch in die Logs des Agenten: Ein im Dashboard gelöschter Agent beendet sich mit einer klaren Meldung.

Was passiert, wenn meine Verbindung abbricht oder sich meine IP ändert?

Nichts zu tun. Der Tunnel kommt von selbst zurück, nach einem Stromausfall, einem Router-Neustart, einer neuen IP-Adresse oder einem Wechsel auf 4G.

Wie entferne ich einen Agenten?

Löschen Sie zuerst seine Routen, dann den Agenten, in Ihrem Dashboard. Der Tunnel wird getrennt und der Zugang des Agenten sofort widerrufen: Selbst eine Kopie kann sich nicht wieder verbinden.

Wie funktionieren Updates?

Wir aktualisieren Ihren Agenten nie für Sie: Er läuft auf Ihrem Rechner, Sie entscheiden. Ältere Versionen funktionieren weiter, und Ihr Dashboard zeigt Update verfügbar neben einem Agenten an, sobald eine neuere Version erschienen ist.

Docker: Bridge- oder Host-Netzwerk?

Bridge, der Standard von Docker, reicht, um die anderen Rechner Ihres Netzwerks zu erreichen: Der Agent geht über den Host.

Um einen Dienst auf dem Rechner des Agenten selbst über 127.0.0.1 zu erreichen, starten Sie den Container mit --network host: Im Bridge-Modus ist 127.0.0.1 der Container selbst. Host-Networking ist unter Linux nativ; bei Docker Desktop schalten Sie es zuerst in den Einstellungen ein.

Das verräterische Zeichen: Die Route steht, aber Verbindungen brechen sofort ab, und docker logs zeigt target unreachable … connection refused für 127.0.0.1.

Datenverkehr und Geschwindigkeit

Wie viel Datenvolumen bekomme ich?

10 GB bei Free, 200 GB bei Pro, 1 TB bei Turbo und Dedicated. Gezählt werden beide Richtungen, für Ihr ganzes Konto, über die letzten 30 Tage: Am Monatsersten wird nichts zurückgesetzt, alter Datenverkehr fällt einfach heraus.

Was passiert, wenn ich mein Kontingent erreiche?

Nichts wird abgeschaltet. Ein Banner und eine E-Mail warnen Sie bei 80 %. Bei 100 % wird Ihr Konto auf 2 KB/s gedrosselt: Ihr Agent bleibt verbunden und Ihre Routen bleiben online, nur sehr langsam. Die volle Geschwindigkeit kehrt zurück, sobald Ihr Verbrauch unter 90 % fällt, und das Dashboard zeigt das voraussichtliche Datum. Ein größerer Tarif hebt das Limit sofort auf.

Wie schnell ist es?

Bis zu 10 Mbit/s bei Free, 50 Mbit/s bei Pro, 100 Mbit/s bei Turbo und Dedicated, für Ihr ganzes Konto.

Wo sehe ich meinen Verbrauch?

In Ihrem Dashboard: Live-Diagramme für jeden Agenten und jede Route, und Ihre 30-Tage-Summe auf der Seite Abrechnung.

Wo stehen Ihre Server?

In der Europäischen Union. Alles läuft in Europa: unsere Server, Ihre Daten, das Unternehmen. Weitere Regionen kommen vielleicht später.

Tarife und Abrechnung

Kann ich den Tarif jederzeit wechseln?

Ja, in beide Richtungen, auf der Seite Abrechnung, wann Sie wollen. Ein Upgrade wird sofort bezahlt, abzüglich des Rests Ihres laufenden Zeitraums, und gilt sofort. Ein Downgrade gilt ebenfalls sofort: Der Rest Ihres Zeitraums wird Ihren nächsten Rechnungen gutgeschrieben, und Ihre Routen werden pausiert, damit Sie die reaktivieren, für die Ihr neuer Tarif Platz hat.

Dedicated kommt mit einer eigenen IP-Adresse, die im Moment der Zahlung vergeben wird. Ist keine mehr frei, wird der Tarif als ausverkauft angezeigt und Sie bleiben, wo Sie sind: Sie zahlen nie für eine Adresse, die wir nicht haben.

Wie wechsle ich in einen höheren Tarif?

Auf der Seite Abrechnung, per Karte. Die neuen Limits gelten sofort.

Monatlich oder jährlich?

Beides. Bei jährlicher Zahlung erhalten Sie 2 Monate gratis bei Pro, 2 bei Turbo und 1 bei Dedicated. Sie können auf der Seite Abrechnung zwischen beiden wechseln.

Ist die Mehrwertsteuer enthalten?

Es kommt keine Mehrwertsteuer hinzu: Der angezeigte Preis ist der Preis, den Sie zahlen.

Was passiert, wenn ich in einen kleineren Tarif wechsle?

Ihre Routen werden pausiert, nicht gelöscht, und Sie reaktivieren die, für die Ihr neuer Tarif Platz hat. Ihre gewählten Namen bleiben Ihre. Beim Wechsel zu Free werden Ihre eigenen Domains entfernt.

Wenn Sie Dedicated verlassen, wird Ihre IP-Adresse sofort freigegeben, und die Routen darauf werden gelöscht. Nur eine fehlgeschlagene Zahlung hält sie 7 Tage für Sie: Zahlen Sie in dieser Zeit erneut, bekommen Sie dieselbe zurück.

Wie kündige ich? Bekomme ich eine Rechnung?

Kündigen Sie jederzeit auf der Seite Abrechnung: Ihr Tarif läuft bis zum Ende des bezahlten Zeitraums, danach wechselt Ihr Konto zurück zu Free. Erstattet wird nichts, und bis dahin können Sie Ihren Tarif fortsetzen. Ihre Rechnungen finden Sie auf derselben Seite.

Konto und Datenschutz

Wie ändere ich mein Passwort?

Unter Mein Konto: Wir senden Ihnen per E-Mail einen Link, um ein neues festzulegen. Abgemeldet? Nutzen Sie Passwort vergessen? auf der Anmeldeseite.

Kann ich die Zwei-Faktor-Authentifizierung einschalten?

Ja, und wir empfehlen es: Ihr Konto öffnet Ihr Netzwerk zum Internet, ein gestohlenes Passwort könnte also die Admin-Seite Ihres Routers, Ihr NAS oder Ihre Kameras freilegen. Mit Zwei-Faktor-Authentifizierung reicht das Passwort allein nicht.

Schalten Sie sie unter Mein Konto mit einer beliebigen Authenticator-App ein (Aegis, 2FAS, Bitwarden, 1Password …). Sie erhalten auch Wiederherstellungscodes, falls Sie Ihr Telefon verlieren.

Wie schließe ich mein Konto?

Unter Mein Konto, indem Sie Ihre E-Mail-Adresse erneut eingeben. Ihre Agenten, Routen und Namen werden sofort gelöscht, und Ihre E-Mail-Adresse wird frei.

Das Gesetz verpflichtet uns, 12 Monate lang festzuhalten, wem welche Adresse gehörte, falls eine Missbrauchsbeschwerde kommt. Danach wird Ihre Identität endgültig gelöscht.

Was protokollieren Sie?

Wer was im Konto getan hat (Registrierungen, Anmeldungen, angelegte oder gelöschte Routen) und wie viel Datenverkehr durchgelaufen ist. Nie den Inhalt Ihres Datenverkehrs: Lesen können wir ihn ohnehin nicht.

Wir speichern die IP-Adressen Ihrer Besucher nicht: Sie bleiben in den Logs Ihres Agenten, auf Ihrem Rechner.

Die Datenschutzerklärung nennt alles, was wir aufbewahren, und wie lange.

Wo werden meine Daten gespeichert?

In der Europäischen Union, bei europäischen Hostern. Wir verkaufen oder teilen sie nicht.

Kann ich mein Konto mit meinem Team teilen?

Derzeit nicht: Ein Konto ist eine Person.

Regeln und Grenzen

Was ist nicht erlaubt?

Alles Illegale, Phishing, Malware, Spam und Angriffe auf andere von Ihren Routen aus. Eine Route, die gegen die Regeln verstößt, wird gesperrt, und das Konto kann geschlossen werden.

Die vollständige Liste steht in den Nutzungsbedingungen.

Wie melde ich einen Missbrauch?

Schreiben Sie an abuse@portlatch.eu mit Adresse, Port und dem Zeitpunkt, zu dem Sie es bemerkt haben. Wir reagieren schnell.

Gibt es eine Verfügbarkeitsgarantie?

Nein. Portlatch ist für Homelabs und Nebenprojekte gebaut, und wir tun unser Bestes, damit es läuft. Verlassen Sie sich für nichts Kritisches darauf.

Unterstützen Sie UDP, IPv6 oder andere Regionen?

Derzeit nicht: TCP über IPv4, aus einer Region in Europa. IPv4 ist genau das, was wir liefern: Es ist das, was Ihnen CGNAT wegnimmt.

Gibt es eine öffentliche API?

Noch nicht. Alles geschieht im Dashboard.

Wie erreiche ich den Support?

Per E-Mail an support@portlatch.eu. Portlatch ist ein kleines Team: Wir beantworten jede Nachricht, nicht immer am selben Tag.

Immer noch nicht weiter?

Schreiben Sie an support@portlatch.eu: Wir beantworten jede Nachricht, nicht immer am selben Tag.