FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Auth0 Lock
A

Auth0 Lock

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Auth0 Lock?

Einbettbares JavaScript Login Widget des Okta Tochterunternehmens Auth0 mit konfigurierbarer Anmelde, Registrierungs und MFA Oberfläche, das Sitzungscookies zur Authentifizierung setzt.

Was ist Auth0 Lock

Auth0 Lock ist das einbettbare JavaScript Widget von Auth0, das heute zu Okta gehört. Es zeigt in einer Website oder Single Page Application eine konfigurierbare Anmelde, Registrierungs und MFA Oberfläche. Über OAuth 2.0 und OpenID Connect verbindet es sich mit einem Auth0 Tenant, der Credential Storage, MFA, Anomalieerkennung und soziale Föderation übernimmt.

Cookies und erfasste Daten

Sobald eine Sitzung besteht, setzt Auth0 mehrere Cookies auf der Tenant Domain (auth0, did, did_compat, auth0_compat) und gegebenenfalls ein State Cookie auf der App Origin beim OAuth Callback. Das Widget erhebt zudem Gerätesignale, IP, User Agent und Geolokalisierungs Hinweise zur Anomalie und Bot Erkennung.

DSGVO und ePrivacy

Authentifizierungs Cookies, die zur Erbringung des vom Nutzer gewünschten Anmeldedienstes unbedingt erforderlich sind, sind nach TTDSG und DSGVO einwilligungsfrei. Gerätefingerprinting, Profiling durch Anomalieerkennung und persistente Identifier über die Sitzung hinaus unterliegen dagegen der Einwilligungspflicht. Eine transparente Information zu jedem Cookie ist Pflicht.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Transfers

Auth0 Tenants können in US, EU, AU oder JP gehostet werden, doch Okta Inc. bleibt als US Auftragsverarbeiter für Anomalieerkennung, Telemetrie und globalen Support zuständig. Transfers stützen sich auf Standardvertragsklauseln, das EU US Data Privacy Framework und Binding Corporate Rules. Ein EU Tenant reduziert die laufenden Transfers spürbar, eliminiert sie aber nicht.

Praktische Schritte zur Compliance

Pinnen Sie den Tenant für europäische Nutzer auf die EU Region, schließen Sie den Okta Auftragsverarbeitungsvertrag, aktivieren Sie Custom Domains für First Party Cookies, deaktivieren Sie optionale Marketing Analyse und dokumentieren Sie Attack Protection und Anomalieerkennung im Verzeichnis der Verarbeitungstätigkeiten.

GDPR consent category

Essenziell

Websites using Auth0 Lock must obtain user consent under GDPR regulations.

Legal basisAuthentication cookies and the session needed to deliver the login service the user requested are strictly necessary and exempt from consent. However, optional features such as analytics, marketing redirects, social login persistent identifiers beyond the session, and persistent cross device tracking through device fingerprinting require either consent (Art. 6(1)(a) GDPR) or a documented legitimate interest balancing test (Art. 6(1)(f) GDPR).
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), CCPA, HIPAA (with BAA), SOC 2

DPIA considerations

Eine DSFA empfiehlt sich, wenn Auth0 die primäre Identitätsschicht eines reichweitenstarken Dienstes bildet, wenn MFA biometrische oder Telemetriedaten verarbeitet oder wenn der Tenant in den USA liegt und europäische Nutzer betreut. Bewerten Sie das Profiling durch Anomalieerkennung, die Speicherdauer der Protokolle und etwaige Social oder Enterprise Connections.

Sample consent text

Wir nutzen Auth0 Lock von Okta für Registrierung, Anmeldung und Mehrfaktor Authentifizierung. Strikt erforderliche Sitzungscookies werden automatisch gesetzt. Mit Ihrer Einwilligung verarbeiten wir zusätzliche Gerätesignale, um verdächtige Aktivitäten zu erkennen.

Technical details

Tracking methodEmbeddable JavaScript widget (auth0-lock and the related Auth0.js / auth0-spa-js libraries) that renders a configurable login and signup UI on top of an Auth0 tenant. The widget orchestrates redirect or popup flows to Auth0 hosted endpoints, sets authentication cookies in the Auth0 tenant domain (auth0, did, did_compat, auth0_compat) when a session is established, may set a state cookie at the application origin during the OAuth callback, and forwards device fingerprinting and bot detection signals to Auth0 anomaly detection.
Server locationUnited States (Okta, Inc., headquartered in San Francisco). Auth0 tenants can be provisioned in the US (default), EU (Frankfurt and Dublin), AU (Sydney), or JP (Tokyo) regions on AWS. Tenant region pins user database, session and log data, but anomaly detection, support, and product telemetry are processed centrally by Okta in the US.
Data transferred outside the EUEven with an EU tenant, Okta Inc. (the parent company in the United States) acts as a sub processor for anomaly detection, telemetry, support and the unified Customer Identity Cloud back office. Auth0 relies on Standard Contractual Clauses, the EU US Data Privacy Framework, and binding corporate rules. Some integrations (Auth0 Marketplace add ons, social connections) may add further transfers.

Third-party domains contacted

*.auth0.com*.eu.auth0.com*.us.auth0.comcdn.auth0.comcdn.eu.auth0.comsentry.io

Cookies placed

NameTypeDurationPurpose
auth0HTTP cookieSessionStores the Auth0 single sign on session for the tenant domain after a successful login.
didHTTP cookie1 yearDevice identifier used by Auth0 for attack protection, anomaly detection and bot detection.
did_compatHTTP cookie1 yearSame device identifier issued without the SameSite attribute for legacy browser compatibility.
auth0_compatHTTP cookieSessionLegacy SSO session cookie used by older browsers that do not handle SameSite=None correctly.
a0_stateHTTP cookie10 minutesStores the OAuth state and nonce values during the authorization code callback to prevent CSRF.
_legacy_auth0.is.authenticatedlocalStoragePersistentUsed by auth0-spa-js to mark a returning user as authenticated for silent token renewal flows.

Auth0 Lock ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Auth0 Lock?

Auth0 setzt Sitzungscookies auf der Tenant Domain (auth0, did, did_compat, auth0_compat) sowie optional State und Nonce Cookies auf der App Origin beim OAuth Callback. Mit Custom Domains bleiben diese Cookies First Party.

Ist eine Einwilligung erforderlich?

Sitzungscookies, die zur Authentifizierung unbedingt nötig sind, sind nach TTDSG und DSGVO einwilligungsfrei. Gerätefingerprinting, Anomalieerkennung und persistente geräteübergreifende Identifier benötigen Einwilligung.

Welche Rechtsgrundlage?

Vertragserfüllung (Art. 6(1)(b) DSGVO) deckt Registrierung und Login. Anomalieerkennung und Angriffsschutz stützen sich auf berechtigtes Interesse (Art. 6(1)(f) DSGVO), optionale Analysen erfordern Einwilligung (Art. 6(1)(a) DSGVO).

Gibt es Transfers in die USA?

Ja. Selbst bei EU Tenant verarbeitet Okta Inc. in den USA Anomalieerkennung, Telemetrie und Support. Transfers stützen sich auf Standardvertragsklauseln, das EU US Data Privacy Framework und Binding Corporate Rules.

Sollten wir eine DSFA durchführen?

Eine DSFA empfiehlt sich für reichweitenstarke Dienste, biometrische MFA und Tenants in den USA, die EU Nutzer bedienen. Dokumentieren Sie Profiling, Protokollaufbewahrung, Attack Protection und Social oder Enterprise Connections.

Wie setzen wir Auth0 Lock konform ein?

Wählen Sie die EU Region, aktivieren Sie Custom Domains, schließen Sie den Okta AVV, integrieren Sie nicht notwendige Funktionen erst nach Einwilligung, konfigurieren Sie die Protokollaufbewahrung und deaktivieren Sie optionale Marketing Analyse im Tenant.

Welche Alternativen gibt es?

EU basierte Identity Provider sind unter anderem Keycloak (Self Hosted, Open Source), Ory, FusionAuth (selbst hostbar), Frontegg sowie Managed Services wie Microsoft Entra External ID oder Curity mit EU Hosting.

Wie aktualisieren wir die Cookie Richtlinie?

Ergänzen Sie einen Eintrag zu Auth0 Lock, listen Sie die Sitzungscookies (auth0, did, did_compat, auth0_compat), Zwecke (Authentifizierung, Attack Protection, Anomalieerkennung), Speicherdauer, US Transfers und verlinken Sie Okta Datenschutzerklärung und AVV.