OpenAura

Stand 2. September 2026

Netzwerk &
Datenschutz

OpenAura ist 100 % werbe- und trackerfrei. Das bedeutet nicht, dass bei Online-Wetterabrufen gar keine Daten übertragen werden. Diese Seite führt die erlaubten Verbindungen und ihren Zweck vollständig auf.

Erlaubte externe Hosts

Bei konfigurierter Kunden- oder Self-Hosting-Instanz werden diese Hosts durch die ausdrücklich konfigurierte Basis-URL ersetzt. Es gibt keine externen Schrift-, Bild-, Analytics-, Werbe- oder JavaScript-CDN-Verbindungen.

Open‑Meteo

Die öffentliche API erhält technisch deine IP-Adresse und die abgefragten Koordinaten. Open‑Meteo erklärt, Protokolldaten für bis zu 90 Tage aufzubewahren. Der Standard-Build nutzt die öffentliche API ausschließlich nichtkommerziell; kommerzielle Betreiber müssen einen Kunden-Proxy oder eine selbst gehostete Instanz konfigurieren. Maßgeblich sind die Bedingungen von Open‑Meteo. OpenAura sendet diese Daten nicht an Werbepartner.

Standort

Der Gerätestandort wird niemals beim ersten Laden angefragt, sondern ausschließlich nach Betätigung von „Meinen Standort verwenden“. Exakte Koordinaten werden standardmäßig nicht dauerhaft gespeichert. Optional werden Koordinaten vor der Anfrage auf ungefähr 1 km oder 5 km gerundet. Besonders in Gebirgen und Küstenregionen kann das die Vorhersage beeinflussen. Für die Benennung des aktuellen Standorts wird kein zweiter Reverse-Geocoding-Dienst aufgerufen.

Lokale Daten

Favoriten, benutzerdefinierte Namen, Einheiten, Sprache, Einstellungen und die letzte erfolgreiche Prognose werden ausschließlich auf deinem Gerät gespeichert. „Alle lokalen Daten löschen“ im App-Menü entfernt diese Werte sofort. OpenAura setzt keine Cookies.

Selbst hosten

Setze VITE_OPEN_METEO_URL und VITE_OPEN_METEO_GEOCODING_URL auf die HTTPS-Basis-URLs deiner Open‑Meteo-Instanz und baue die App neu. Geheime API-Schlüssel dürfen nicht in Client-Variablen oder das Repository geschrieben werden. Kundenendpunkte mit Geheimnissen benötigen einen eigenen serverseitigen Proxy.

Nicht enthalten

Keine Werbung, Analytics, Telemetrie, Tracking-Pixel, Session-Replays, Fingerprinting-, Crash-Reporting-, Social-Media- oder Marketing-SDKs. Keine Nutzerkonten, Cloud-Synchronisierung, externen Fonts, Remote-Wetterbilder oder ungefragten Push-Benachrichtigungen.