Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Wiki.js ist eine moderne, quelloffene, selbst gehostete Wiki und Wissensmanagement Plattform auf Basis von Node.js mit Vue.js Frontend. Teams nutzen sie als internes Dokumentationsportal, oeffentliche Wissensdatenbank oder Kunden Hilfecenter, mit rollenbasierter Zugriffskontrolle, mehreren Speicher Backends und Federation Funktionen.
Wiki.js ist eine moderne, quelloffene, selbst gehostete Wiki und Wissensmanagement Plattform. Sie ist in Node.js geschrieben, hat ein Vue.js Frontend und speichert Inhalte in einer relationalen Datenbank (PostgreSQL, MySQL, MariaDB oder SQLite). Organisationen nutzen sie als internes Dokumentationsportal, Kunden Wissensbasis, Entwicklerhandbuch oder oeffentliches Wiki mit vollstaendiger Markdown und WYSIWYG Bearbeitung.
Wiki.js verwaltet Authentifizierung (lokale Konten, OAuth, LDAP, SAML, OIDC), Seitenbearbeitung mit Versionierung, Suche (intern, PostgreSQL Volltext oder extern wie Elasticsearch), Medienspeicher auf Festplatte oder in S3 kompatiblen Buckets sowie Zugriffskontrolle nach Gruppe und Seitenpfad. Optionale Module ergaenzen Server side Analytics (opt in) und externes Rendering.
Wiki.js setzt ausschliesslich strikt erforderliche Cookies: einen Session Identifier (jwt oder wiki_jwt) nach Anmeldung, ein CSRF Schutz Cookie und ein Theme Cookie bei Wechsel auf Dark Mode. IP Adressen der Editoren und Leser, User Agents und Bearbeitungszeitstempel werden zur Moderation und Versionshistorie in der Datenbank gespeichert. Es werden keine Analytics, Werbung oder Drittland Tags durch Wiki.js geladen.
Da Wiki.js selbst gehostet wird, ist der Betreiber Verantwortlicher im Sinne der DSGVO. Die strikt erforderlichen Session und CSRF Cookies fallen unter die Ausnahme von Art. 5(3) ePrivacy. Oeffentliches Lesen erfordert keine Einwilligung. Wenn das Wiki externe Authentifizierung nutzt (Microsoft, Google, GitHub), koennen diese Identitaetsanbieter eigene Cookies setzen, die je nach Integration ausgewiesen und ggf. einwilligungspflichtig sind.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Fuer das Wiki selbst ist im Standardbetrieb keine Einwilligung erforderlich. Sie wird notwendig, wenn der Betreiber nicht essenzielle Module aktiviert: externe Kommentar Widgets, eingebettete Videos, Marketing Pixel. Der Betreiber muss diese im Cookie Scan abbilden und ueber eine CMP einbinden. Die Datenschutzerklaerung des Wikis sollte die Editoren, die Rechtsgrundlage und die Aufbewahrung von Revisionen und Uploads benennen.
Wiki.js sendet standardmaessig keine Daten an das Upstream Projekt. Transfers haengen vollstaendig von der Wahl des Betreibers ab: eine Wiki.js Instanz auf einer deutschen VM mit Managed Postgres in Frankfurt verursacht keinen Drittlandtransfer, eine Wiki.js Instanz mit S3 Bucket in us east 1 schon. Dokumentieren Sie die Geografie im Verarbeitungsverzeichnis.
Hosten Sie Wiki.js und seine Datenbank in der EU/EEA. Konfigurieren Sie eine kurze IP Aufbewahrung in der Datenbank oder hashen Sie IPs beim Schreiben. Wenn SSO genutzt wird, schliessen Sie ein DPA mit dem Identitaetsanbieter und ergaenzen Sie es im Verzeichnis. Deaktivieren Sie nicht zwingend benoetigte Analytics Module. Auditieren Sie die Rollenmatrix und entfernen Sie inaktive Editor Konten mindestens jaehrlich.
Websites using Wiki.js must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist fuer einen typischen Wiki.js Betrieb nicht erforderlich: die Plattform ist selbst gehostet, verarbeitet begrenzte redaktionelle Daten auf klarer Rechtsgrundlage und trifft keine automatisierten Entscheidungen. Sie wird relevant, wenn das Wiki grosse Mengen besonderer Datenkategorien enthaelt, das SSO einen Drittlandtransfer beinhaltet, oder oeffentliche Bearbeitung mit IP Speicherung zur Moderation aktiviert ist. Das Wiki ist im Verarbeitungsverzeichnis als internes Kollaborationswerkzeug mit redaktioneller Zweckbestimmung zu fuehren.
Sample consent text
Diese Website nutzt Wiki.js, ein quelloffenes selbst gehostetes Wiki, zur Veroeffentlichung der Dokumentation. Es werden nur strikt erforderliche Cookies gesetzt, wenn Sie sich anmelden oder einen Entwurf speichern. Telemetrie, Analyse oder Werbecookies werden durch Wiki.js nicht geladen.
Third-party domains contacted
js.wikidocs.requarks.iogithub.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| wiki_jwt | Strictly Necessary | Session or as configured | First party authentication cookie storing the encoded JSON Web Token used to maintain the editor session after login. |
| wiki_csrf | Strictly Necessary | Session | First party CSRF protection cookie used to mitigate cross site request forgery on form submissions in the editor and the admin interface. |
| wiki_theme | Preferences | 1 year | First party preference cookie remembering the dark or light theme chosen by the user. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Wiki.js setzt nur strikt erforderliche Cookies: ein Session Cookie (wiki_jwt) nach Anmeldung, ein CSRF Cookie zum Schutz von Formularen und ein optionales Theme Cookie bei Aktivierung des Dark Mode. Es werden keine Analyse oder Werbecookies durch das Upstream Projekt gesetzt.
Nein. Die von Wiki.js gesetzten Cookies sind strikt erforderlich fuer Authentifizierung und CSRF Schutz und fallen unter die Ausnahme von Art. 5(3) ePrivacy. Oeffentliches Lesen und Bearbeiten nach Anmeldung erfordern keine zusaetzliche Einwilligung.
Fuer ein internes Team Wiki: berechtigtes Interesse des Verantwortlichen (Art. 6(1)(f) DSGVO) zu Dokumentationszwecken und fuer authentifizierte Editoren Vertrags oder Arbeitsverhaeltnis (Art. 6(1)(b)). Fuer oeffentliche Wikis mit anonymer Bearbeitung kann das berechtigte Interesse zur Moderation die IP Speicherung rechtfertigen.
Nicht durch Wiki.js selbst. Das Upstream Projekt sendet keine Telemetrie. Transfers haengen vollstaendig vom Betreiber ab: Wiki.js auf einer deutschen VM mit EU Speicher uebertraegt nichts, eine Instanz mit S3 in us east 1 oder Microsoft 365 SSO schon. Der Betreiber muss das Hosting im Verarbeitungsverzeichnis dokumentieren.
Fuer einen typischen internen Wiki.js Betrieb nicht. Sie wird erforderlich, wenn das Wiki besondere Datenkategorien (Gesundheit, Biometrie) verarbeitet, sehr gross skaliert oder als einziges System fuer HR Dokumentation dient. Fuehren Sie zuerst eine Screening Pruefung durch, dann eine vollstaendige DSFA, falls erforderlich.
Hosten Sie Wiki.js und seine Datenbank in der EU/EEA. Deaktivieren Sie nicht benoetigte Analytics Module. Hashen Sie IPs oder setzen Sie eine kurze Aufbewahrung. Bei SSO schliessen Sie ein DPA mit dem Identitaetsanbieter und nehmen ihn ins Verzeichnis auf. Pruefen Sie die Rollenmatrix und entfernen Sie inaktive Konten jaehrlich.
Open Source: BookStack, Outline, MediaWiki, DokuWiki, XWiki oder Hugo Static Sites. SaaS: Notion, Confluence, GitBook, Slab. Die Wahl haengt vom Kollaborationsmodell, Hosting Flexibilitaet und Datenresidenz Anforderungen ab.
Listen Sie die drei strikt erforderlichen Cookies (wiki_jwt, CSRF, Theme) mit Dauer und Zweck. Erklaeren Sie, dass keine Analyse oder Marketing Cookies gesetzt werden. Externe Module (Disqus Kommentare, eingebettete YouTube, Google Tag Manager) dokumentieren Sie separat und binden sie ueber die CMP ein.