Warum liegen HowBridges DNS und Webserver bei Chunghwa Telecom in Taiwan? Laufen deine personenbezogenen Daten über China?
Kurz beantwortet: Wo liegen HowBridges DNS und Server? Laufen personenbezogene Daten über China?
Der Domain-Registrar von HowBridge 0523.tw ist Chunghwa Telecom HiNet (TWNIC-whois-Eintrag), die autoritativen DNS-Nameserver sind admns1.hinet.net und admns2.hinet.net (DNS-Hosting bei HiNet), die IPv4 114.32.86.150 und die IPv6-Adresse des Webservers gehören ebenfalls zu Chunghwa Telecom HiNet (APNIC-whois: Data Communication Business Group, Chunghwa Telecom), physisch steht der Server in Taoyuan; Mitgliedskonten, Empfängerdaten, Sammelversand-Aufträge und Rechnungsdaten liegen in der Datenbank dieses taiwanischen Servers, auch die Backups liegen innerhalb Taiwans. Wir nutzen kein chinesisches DNS-Hosting, CDN, keine Cloud-Server und keine Datenbankdienste aus China – der A-Eintrag zeigt direkt auf den taiwanischen Server, ohne Proxy eines Drittanbieter-CDN. Der Sammelversand selbst erfordert, dass das Lager in Shenzhen Pakete etikettiert und versendet; diese minimal notwendige Datenverarbeitung erfolgt gemäß dem Abschnitt „Internationale Datenübermittlung“ der Datenschutzerklärung – diese Seite behandelt Domain, Server und Datenspeicherung, sie gibt keine „absolute“ Garantie für den gesamten Ablauf.
HowBridge hat nur das Sammelversand-Lager in Shenzhen und das Betriebslager in Taoyuan und bietet ausschließlich Sammelversand von China nach Taiwan an; wir haben keine Lager in anderen Ländern und bieten keinen Einkaufsservice (Purchasing Agent) an. Diese Seite behandelt Domain, DNS, Server und Datenspeicherort der Website 0523.tw selbst; für die Datenverarbeitung im Lager- und Logistikbetrieb gilt die Datenschutzerklärung.
Wer hostet HowBridges Domain-DNS? Wo steht der Webserver?
Wo eine Website „liegt“ hat drei Ebenen: bei welchem Anbieter die Domain registriert ist, wer die DNS-Nameserver hostet, und zu welchem Netzbetreiber die IP-Adresse des Servers gehört und in welchem Land sie steht. Für alle drei Ebenen gibt es öffentliche Einträge, und HowBridges Antwort lautet in allen drei Fällen: Chunghwa Telecom HiNet, alles in Taiwan. Die folgende Tabelle zeigt die Prüfergebnisse vom 22. September 2026 und wie man sie selbst nachprüft:
| Punkt | Prüfergebnis | Wie man es nachprüft (das kann jeder) |
|---|---|---|
| Registrierungsstelle der Domain (.tw) | Taiwan Network Information Center TWNIC (Stiftung, Taipeh) | whois 0523.tw; oder auf der TWNIC-Webabfrage whois.twnic.tw die Domain eingeben |
| Domain-Registrar (Registrar) | Chunghwa Telecom HiNet (Registration Service Provider: HINET; Dienst-URL domain.hinet.net) | Feld „Registration Service Provider“ im whois-Ergebnis |
| Autoritative DNS-Nameserver | admns1.hinet.net, admns2.hinet.net (DNS-Hosting bei HiNet, beide im HiNet-Netzsegment in Taiwan) | dig NS 0523.tw; Feld „Domain servers in listed order“ im whois |
| Webserver IPv4 | 114.32.86.150, bei APNIC registriert als netname HINET-NET, Beschreibung Data Communication Business Group, Chunghwa Telecom Co., Ltd., country TW | dig A 0523.tw → whois 114.32.86.150 |
| Webserver IPv6 | Innerhalb von 2001:b011:5c0c:d168::/64 (aus dem HiNet-Zuteilungsbereich 2001:b011::/32) | dig AAAA 0523.tw |
| Physischer Serverstandort | Taoyuan (HowBridges Betriebsstandort in Taoyuan, feste IP-Leitung über Chunghwa Telecom Glasfaser) | Aus der IP-Zuordnung lässt sich nur Chunghwa Telecom und Taiwan ablesen; die Stadt gibt HowBridge selbst freiwillig an |
| Läuft es über ein CDN oder einen Proxy? | Nein: Die A-/AAAA-Einträge zeigen direkt auf den Server, zwischen Browser und Server steht kein Reverse-Proxy eines Drittanbieters | Die von dig zurückgegebene IP ist die Server-IP selbst, nicht ein IP-Block eines CDN-Anbieters |
| TLS-Zertifikat | Ausgestellt von Let’s Encrypt, gilt für 0523.tw und www.0523.tw, standardmäßig 90 Tage gültig, wird vor Ablauf automatisch erneuert | Schlosssymbol in der Adressleiste des Browsers › Zertifikatsinformationen |
Es ist das autoritative DNS (authoritative DNS) – wenn irgendjemand weltweit die IP von 0523.tw sucht, wird letztlich bei HiNets admns1/admns2.hinet.net angefragt. Welchen rekursiven Resolver dein eigener Computer oder dein Smartphone verwendet (z. B. dein Telekombetreiber, dein Router oder ein selbst gewählter öffentlicher DNS-Dienst), ist deine eigene Einstellung – HowBridge hat darauf weder Einfluss noch Einblick; egal welchen Resolver du nutzt, er muss die Antwort letztlich bei HiNets autoritativem Server holen.
Welche Knoten durchläuft die DNS-Abfrage und Verbindung, wenn du 0523.tw öffnest?
Viele denken, „wo eine Website liegt“ hänge nur vom Server ab. Tatsächlich liegt zwischen dem Drücken von Enter und dem Erscheinen der Seite eine ganze Kette von Knoten; wer jeden dieser Knoten betreibt und in welchem Land er steht, bestimmt, wer überhaupt die Chance hat, etwas zu sehen. Im Folgenden der typische Pfad, wenn ein Nutzer in Taiwan 0523.tw öffnet (am Beispiel eines Chunghwa-Telecom-Kunden; bei anderen Telekombetreibern unterscheiden sich nur der Resolver in Schritt 1 und der erste Teil des Backbones in Schritt 4):
| Schritt | Knoten | Betreiber・Standort | Welche Daten werden verarbeitet |
|---|---|---|---|
| 1 | Dein Gerät und der rekursive Resolver (z. B. HiNet 168.95.1.1 oder das von deinem Router festgelegte DNS) | Dein Telekombetreiber oder ein von dir selbst gewählter Dienst・Taiwan (bei ausländischem öffentlichem DNS entsprechend bei diesem Anbieter) | Die Frage „Wie lautet die IP von 0523.tw?“; enthält nicht dein Konto oder den Seiteninhalt |
| 2 | Root-Nameserver und .tw-Top-Level-Domain-Server | Root: die 13 von ICANN/IANA koordinierten Root-Server-Buchstaben, davon 7 mit Standorten in Taiwan (root-servers.org); .tw: TWNIC・Taiwan | Beantwortet nur „Wer verwaltet .tw“ und „Wer ist der Nameserver von 0523.tw“; ist meist bereits im Resolver-Cache und muss nicht jedes Mal neu angefragt werden |
| 3 | Autoritative Nameserver admns1/admns2.hinet.net | Chunghwa Telecom HiNet・Taiwan | Beantwortet die IPv4-/IPv6-Adresse von 0523.tw |
| 4 | HTTPS-Verbindung (TLS 1.3-Verschlüsselung, Aushandlungsergebnis am 2026-09-22 real gemessen) | Backbone deines Telekombetreibers → Chunghwa-Telecom-HiNet-Backbone・Taiwan | Verschlüsselte Anfrage und Antwort; Knoten unterwegs sehen nur, dass du dich mit Port 443 von 114.32.86.150 und dem Website-Namen (0523.tw) verbindest, nicht Konto, Passwort oder Seiteninhalt |
| 5 | HowBridges Webserver (nginx + Laravel) | HowBridge・Taoyuan (feste IP-Leitung von Chunghwa Telecom) | Entschlüsselte Anfrage; Login, Mitgliederdaten, Sammelversand-Aufträge und Rechnungen werden hier verarbeitet |
| 6 | Datenbank und Cache | Derselbe Server・Taoyuan | Mitglieder- und Bestelldaten; keine Verbindung von außen möglich |
| 7 | Backup | Lokal auf dem Server + ein weiteres eigenständiges Speichergerät (NAS, innerhalb Taiwans; mit restic AES-256 verschlüsselte Snapshots) | Verschlüsselte Datenbank und Website-Dateien |
Schritte 3, 5, 6 und 7 (autoritatives DNS, Server, Datenbank, Backup) liegen vollständig in Taiwan; auch der Endpunkt von Schritt 4 auf HowBridges Seite liegt in Taiwan. Schritte 1 und 2 werden durch deine Netzwerkumgebung und die Internet-Infrastruktur bestimmt: Wenn du in Taiwan online bist, werden die Abfragen für .tw und die Root-Server meist ebenfalls innerhalb Taiwans abgewickelt (sowohl TWNIC als auch Root-Server-Spiegel stehen in Taiwan). Bist du in Festlandchina oder nutzt ausländisches DNS, liegt der Resolver aus Schritt 1 natürlich in deinem jeweiligen Netz – das ist deine eigene Umgebung, nicht HowBridge, der Daten dorthin schickt.
Die Seite lädt Schriftarten von Google Fonts und Icon-Fonts von cdnjs und verwendet Microsoft Clarity, um anonymisiertes Nutzungsverhalten aufzuzeichnen; diese Dienste erhalten keinen Zugriff auf deine Anmeldedaten und dein Passwort. Keiner dieser Dienste wird innerhalb Chinas betrieben.
Warum Chunghwa Telecom HiNet? Worauf stützen sich Stabilität und Geschwindigkeit?
Bei der Wahl von Domain-Registrar, DNS-Hosting und Server-Leitung haben wir nur drei Kriterien: innerhalb Taiwans, im selben Netz wie die meisten Nutzer in Taiwan, mit öffentlich nachprüfbaren Einträgen. Chunghwa Telecom bezeichnet sich selbst als größten integrierten Telekombetreiber des Landes, und auch die NCC stuft das Unternehmen als Anbieter mit erheblicher Marktmacht im Einzelhandelsmarkt für festnetzgebundenes Breitband ein (Belege siehe unten); wenn HiNet-Nutzer 0523.tw abfragen, liegen autoritatives DNS und Server im eigenen Backbone, ohne Umweg über internationale Leitungen; Nutzer anderer Telekombetreiber benötigen nur einen Austauschknoten innerhalb Taiwans. Im Folgenden die Belege, die wir vorlegen können:
Größe: Taiwans größter Festnetz- und Breitbandanbieter
Chunghwa Telecom bezeichnet sich auf der eigenen Website als „größten integrierten Telekombetreiber des Landes“; auch das bei der US-Börsenaufsicht SEC eingereichte Form 20-F für 2025 nennt das Unternehmen Taiwans größten Telekommunikationsdienstleister (am 1. Juli 1996 aus dem Directorate General of Telecommunications des Verkehrsministeriums hervorgegangen, Aktiensymbol 2412); laut Jahresbericht 2025 hält HiNet einen Marktanteil von 52,2 % bei Breitband-ISP-Konten (Stand Ende Dezember 2025, unternehmenseigene Berechnung), Ende Juni 2026 hatte Chunghwa Telecom 4,47 Millionen Breitbandkunden, davon 3,82 Millionen HiNet-Breitbandkunden (Pressemitteilung vom 2026-08-05). Auf Behördenseite: Die NCC stufte Chunghwa Telecom am 5. Juni 2023 als „Anbieter mit erheblicher Marktmacht im Einzelhandelsmarkt für festnetzgebundenes Breitband“ ein (Bescheid Nr. 11241012010); laut Länderprofil des Exekutiv-Yuan gab es 2024 landesweit 7,07 Millionen Festnetz-Breitbandanschlüsse. Die NCC veröffentlicht keine Marktanteile einzelner Anbieter im Festnetz-Breitband, diese Seite schätzt daher nicht selbst.
Nähe: DNS und Server liegen im selben taiwanischen Backbone
Für HiNet-Nutzer laufen sowohl „die IP von 0523.tw abfragen“ als auch „sich mit 0523.tw verbinden“ vollständig innerhalb des Chunghwa-Telecom-Backbones; Nutzer anderer taiwanischer Telekombetreiber benötigen nur Verbindungsknoten innerhalb Taiwans. Da die Website nicht über ein CDN oder ausländische Cloud läuft, entfällt ein Proxy-Umweg, und Nutzer werden nicht aufgrund der Resolver-Position an den falschen Knoten geleitet. Auch wissenschaftliche Messungen stützen diesen Ansatz: Die minimale Antwortlatenz lokaler ISP-Resolver liegt bei etwa 11 ms, bei öffentlichen Resolvern bei 24–44 ms (Ager et al., 2010); bei Nutzung entfernter Resolver leitet ein CDN Nutzer oft zu weiter entfernten Knoten, wodurch sich die mediane End-to-End-Latenz um 60 % erhöht (Otto et al., 2012); und laut Messungen von APNIC Labs vom September 2026 läuft die Abfrage von rund neun von zehn taiwanischen Nutzern über den Resolver des eigenen ISP (siehe Literatur unten).
Nachprüfbar: Jeder Punkt ist ein öffentlicher Eintrag
Domain-Registrar, Nameserver und IP-Zuordnung sind öffentliche Daten von TWNIC und APNIC, nicht bloße Behauptungen von uns; Abschnitt 7 dieser Seite enthält die vollständigen Prüfschritte.
| Messgröße | Methode | Ergebnis (12 Messungen) |
|---|---|---|
| DNS-Abfragezeit: über HiNets öffentlichen Resolver 168.95.1.1 | dig @168.95.1.1 0523.tw A, Query time übernommen | Median 5 ms, Spanne 2–36 ms (langsamer bei Cache-Miss) |
| DNS-Abfragezeit: direkte Anfrage beim autoritativen Server admns1.hinet.net | dig @admns1.hinet.net 0523.tw A | Median 3 ms, Spanne 1–9 ms |
| HTTPS Time to First Byte (TTFB) | curl -w %{time_starttransfer}, gegen eine gecachte Artikelseite | Median 35,8 ms, Spanne 34,8–37,1 ms (TCP-Verbindung 2,7–4,1 ms, TLS-Abschluss 30,9–33,2 ms) |
Dies sind 12 Messungen an einem einzigen Ort, über eine einzige Leitung, in einem einzigen Zeitfenster, die zeigen sollen, „in welcher Größenordnung die Umlaufzeit innerhalb desselben Backbones ungefähr liegt“ – kein Versprechen für alle Nutzer; bei anderen Telekombetreibern, mobilen Netzen sowie Neben- und Spitzenzeiten fallen die Werte anders aus. Der Messpunkt liegt wie der Server in Taoyuan und nutzt ebenfalls eine HiNet-Leitung, also nahezu ein Bestfall; die Rohdaten werden von der HowBridge-Redaktion aufbewahrt, können auf Anfrage bereitgestellt werden, und bei einer Überarbeitung wird neu gemessen. Eine weitere nachprüfbare Tatsache: Laut Standortdaten von root-servers.org vom 22. September 2026 gibt es in Taiwan Standorte für 7 Root-Server-Buchstaben (D, E, F, I, K, L, M) mit insgesamt 10 Standorten, und .tw wird von TWNIC in Taipeh verwaltet – wenn man in Taiwan online ist, kann die DNS-Abfrage von Root über .tw bis zum autoritativen Server auf jeder Ebene in der Regel innerhalb des Landes abgeschlossen werden.
Laufen deine personenbezogenen Daten über China? Wo liegen welche Daten?
Vorab das Ergebnis: Die Daten, die beim Registrieren, Anmelden, Ausfüllen von Empfängerangaben, Erstellen von Sammelversand-Aufträgen und beim Bezahlen auf 0523.tw entstehen, werden in der Server-Datenbank in Taoyuan, Taiwan, gespeichert, auch die Backups liegen innerhalb Taiwans; die Website nutzt keinerlei DNS-, CDN-, Server-, Cloud- oder Datenbankdienste innerhalb Chinas. Sammelversand ist jedoch ein grenzüberschreitender Vorgang, und das Lager in Shenzhen muss deine Pakete etikettieren und versenden – dafür ist die Verarbeitung der minimal notwendigen Empfängerdaten erforderlich; HowBridges Datenschutzerklärung legt dies im Abschnitt „Internationale Datenübermittlung“ wahrheitsgemäß offen. Die folgende Tabelle schlüsselt die Speicherorte der einzelnen Datenkategorien auf:
| Daten | Speicherort | Verlassen sie Taiwan? | Grundlage |
|---|---|---|---|
| Konto (E-Mail, Mobilnummer, Passwort-Hash), Anmeldeprotokoll | Server-Datenbank in Taoyuan | Bei der Speicherung nicht. Beim Versand von Benachrichtigungen läuft E-Mail über Googles E-Mail-Dienst (USA), LINE-Benachrichtigungen über LY Corporation (Japan) – beides keine Dienste innerhalb Chinas | Server und Datenbank auf derselben Maschine (Abschnitte 1 und 2 dieser Seite); Datenschutzerklärung „Datenspeicherung und -schutz“ |
| Name, Telefonnummer und Adresse des Empfängers sowie Name, Telefonnummer und Personalausweisnummer des Anmelders in EZ WAY (taiwanische Zoll-App zur Identitätsverifizierung) | Server-Datenbank in Taoyuan | Beim Versand verwendet das Lager in Shenzhen diese Daten zum Drucken von Versandetiketten und Kommissionierlisten – das ist die für die grenzüberschreitende Logistik notwendige Verarbeitung, beschränkt auf den betrieblich erforderlichen Umfang | Datenschutzerklärung „Internationale Datenübermittlung: Festlandchina – Lagerbetrieb, Logistikabwicklung“ |
| Sammelversand-Aufträge, Rechnungen und Zahlungsdaten | Server-Datenbank in Taoyuan | Nein; die Kartennummer wird auf der Zahlungsseite eines taiwanischen Zahlungsdienstleisters eingegeben und verarbeitet, HowBridges Server hat keinen Zugriff auf die Kartennummer | Datenschutzerklärung „Datenspeicherung und -schutz“ |
| Paketfotos | Vom Lager in Shenzhen aufgenommen und auf das Dateisystem des Servers in Taoyuan hochgeladen | Aufnahme in Shenzhen, Speicherung in Taiwan | Aktueller Stand der Website-Software |
| Abgleich der Hausnummer der Empfängeradresse | Server in Taoyuan → TGOS-Plattform des Innenministeriums (Taiwan) | Nein; es wird nur der Adresstext übermittelt | Erklärung zum Abgleich der Empfängeradresse |
| Backup | Lokal auf dem Server + ein weiteres eigenständiges Speichergerät (NAS, innerhalb Taiwans) | Nein; restic AES-256-Verschlüsselung | HowBridges Backup-System (Abschnitt 6 dieser Seite) |
| DNS-Abfragen beim Browsen der Website | Dein Resolver → TWNIC → HiNets autoritativer Server | Auf HowBridges Seite nicht | Abschnitt 2 dieser Seite |
Weil sie nicht präzise genug wäre: Das Sammelversand-Lager liegt in Shenzhen, und für den Versand eines Pakets werden Empfängerdaten benötigt. Die präzise Fassung lautet: Website, DNS, Datenbank und Backups liegen alle in Taiwan; das Lager in Shenzhen verarbeitet nur die für den Versand minimal notwendigen Daten; beim Adressabgleich mit Street View werden nur Adresse oder Koordinaten (ohne Name, ohne Telefonnummer) an Google übermittelt; abgesehen von diesen beiden Fällen übermitteln wir deine personenbezogenen Daten an kein weiteres Land oder Gebiet (Originaltext der Datenschutzerklärung, Abschnitt „Internationale Datenübermittlung“: „Außer den oben genannten Gebieten übermitteln wir Ihre personenbezogenen Daten nicht an andere Länder oder Gebiete“).
Eine DNS-Abfrage sieht wie eine reine „IP-Frage“ aus, aber allein das Abfrageprotokoll kann das Surfverhalten einer Person rekonstruieren: Eine Studie mit 3.862 echten Nutzern ergab, dass sich selbst bei täglich wechselnder ISP-IP-Adresse bei den aktivsten Nutzern 73 % nahezu aller Online-Sitzungen innerhalb von 56 Tagen miteinander verknüpfen lassen (Kirchler et al., 2016); der Betreiber eines Resolvers sieht alle vom Nutzer abgefragten Domains, und Strafverfolgungsbehörden können die auf Resolvern gespeicherten Protokolle anfordern (Herrmann, 2015); auch IETF RFC 9076 weist darauf hin, dass autoritative Nameserver die Abfragen ebenfalls sehen (§6.2). Deshalb ist „in welchem Land der autoritative Server steht und welchem Recht er unterliegt“ der Teil, den HowBridge für dich entscheiden kann – nämlich Taiwan; „welchen Resolver du selbst nutzt“ ist hingegen deine eigene Entscheidung.
Artikel 21 des Personal Data Protection Act (Taiwan) sieht vor, dass die zuständige Fachbehörde nicht-öffentliche Stellen bei der internationalen Übermittlung personenbezogener Daten in vier Fällen einschränken kann: „betrifft wesentliche staatliche Interessen“, „internationale Verträge oder Abkommen enthalten besondere Bestimmungen“, „das Empfängerland verfügt nicht über ausreichende Rechtsvorschriften zum Schutz personenbezogener Daten, sodass die Rechte der betroffenen Person gefährdet sein könnten“ oder „Übermittlung an ein Drittland (-gebiet) auf Umwegen, um dieses Gesetz zu umgehen“ – das ist eine Ermächtigungsklausel für die Behörde, keine automatische Untersagung. Ein tatsächlich erlassenes Einschränkungsdekret ist das Dekret der NCC Nr. 10141050780 vom 25. September 2012, das in Anbetracht der noch unzureichenden Datenschutzgesetzgebung in Festlandchina Betreiber von Kommunikations- und Rundfunkunternehmen einschränkt, personenbezogene Daten ihrer Nutzer nach Festlandchina zu übermitteln; es bindet Telekom- und Rundfunkunternehmen, nicht unmittelbar die Sammelversandbranche. Für HowBridge unmittelbar anwendbar ist Artikel 8: Bei der Erhebung personenbezogener Daten muss „Zeitraum, Region, Empfänger und Art der Nutzung“ mitgeteilt werden, weshalb die Datenschutzerklärung „Lagerbetrieb in Shenzhen“ und „Google Street View“ mit klarer Region und klarem Empfänger benennt; sowie Artikel 20, wonach die Nutzung „im für den Erhebungszweck notwendigen Umfang“ zu erfolgen hat. (Die am 11. November 2025 verkündete Novelle ist veröffentlicht, aber noch nicht in Kraft getreten; nach Inkrafttreten wird diese Seite aktualisiert.)
Was unterscheidet einen Server in Taiwan von einem in Festlandchina? Wie regeln die Gesetze auf beiden Seiten das?
„In welchem Land Daten liegen“ ist deshalb wichtig, weil das Recht des Landes, in dem sich die Daten befinden, bestimmt, wer sie rechtmäßig anfordern kann. Die folgende Tabelle stellt die geltenden Vorschriften Taiwans und Festlandchinas gegenüber, soweit sie unmittelbar „Datenspeicherung durch Internetanbieter und behördlichen Zugriff“ betreffen; die Spalte Festlandchina zitiert die geltenden Texte des Cybersecurity Law of the PRC, des Data Security Law der Volksrepublik China, des Personal Information Protection Law (PIPL) der Volksrepublik China, des National Intelligence Law der Volksrepublik China sowie der Maßnahmen zur Verwaltung von Internet-Domainnamen (Originaltexte und Links siehe „Grundlagen und Prüfumfang“ auf dieser Seite):
| Aspekt | Taiwan (Standort des 0523.tw-Servers) | Festlandchina |
|---|---|---|
| Grundgesetz für personenbezogene Daten | Personal Data Protection Act (Taiwan) (geltende Fassung vom 2023-05-31; die Novelle vom 2025-11-11 ist verkündet, Inkrafttreten wird vom Exekutiv-Yuan festgelegt): Art. 8 verlangt bei der Erhebung die Mitteilung von Nutzungszeitraum, -region, -empfänger und -art; Art. 20 beschränkt die Nutzung auf den für den Erhebungszweck notwendigen Umfang; Art. 27 verlangt angemessene Sicherheitsmaßnahmen. Die Personal Data Protection Commission ist noch nicht errichtet (derzeit nur eine Vorbereitungsstelle); nach geltendem Recht obliegen Angelegenheiten personenbezogener Daten nicht-öffentlicher Stellen weiterhin den jeweils zuständigen Fachbehörden. | Personal Information Protection Law (PIPL) (in Kraft seit 2021-11-01): Art. 13 listet die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten auf; Art. 38–41 regeln die Ausfuhr personenbezogener Daten (Sicherheitsbewertung, Zertifizierung oder Standardvertrag, gesonderte Einwilligung). Daneben bestehen das Data Security Law (in Kraft seit 2021-09-01) und das Cybersecurity Law of the PRC (novelliert 2025-10-28, in Kraft seit 2026-01-01). |
| Mitwirkungspflicht der Anbieter gegenüber Behörden | Art. 9 des Telecommunications Management Act: Telekommunikationsunternehmen sind verpflichtet, nach dem Communication Security and Surveillance Act bei der Durchführung von Kommunikationsüberwachung und beim Abruf von Kommunikationsprotokollen mitzuwirken – nach dem dort vorgesehenen Verfahren: Für Kommunikationsüberwachung ist ein Überwachungsbeschluss erforderlich (Art. 5), für den Abruf von Kommunikationsprotokollen grundsätzlich ein gerichtlicher Abrufbeschluss (Art. 11-1). Die Sammelversandbranche ist kein Telekommunikationsunternehmen; Datenabrufe bei HowBridge müssen den gesetzlichen Verfahren wie dem Strafprozessrecht folgen. | Art. 30 des Cybersecurity Law of the PRC (Nummerierung nach der Novelle 2025; vormals Art. 28): „Netzbetreiber müssen den Sicherheits- und Staatssicherheitsbehörden bei deren rechtmäßigen Tätigkeiten zur Wahrung der nationalen Sicherheit und zur Aufklärung von Straftaten technische Unterstützung und Amtshilfe leisten.“ Art. 35 des Data Security Law: Wenn Sicherheits- und Staatssicherheitsbehörden rechtmäßig Daten abrufen, „müssen die betreffenden Organisationen und Personen mitwirken“; Art. 7 des National Intelligence Law: „Alle Organisationen und Bürger müssen die nationale Aufklärungsarbeit rechtmäßig unterstützen, ihr Amtshilfe leisten und mit ihr zusammenarbeiten“ (Art. 8 bestimmt zudem, dass Aufklärungsarbeit rechtmäßig zu erfolgen hat und die Menschenrechte zu achten und zu schützen sind). |
| Datenlokalisierung (Pflicht zur Speicherung im Inland) | Für private Unternehmen besteht keine allgemeine Pflicht zur Datenlokalisierung. Art. 11 des Cyber Security Management Act (novelliert 2025-09-24, in Kraft seit 2025-12-01) bestimmt, dass öffentliche Stellen keine „die nationale IT-Sicherheit gefährdenden Produkte“ verwenden dürfen, Art. 27 erlaubt Einschränkungen oder Verbote gegenüber bestimmten nicht-öffentlichen Stellen; der Anwendungsbereich umfasst öffentliche Stellen und bestimmte nicht-öffentliche Stellen. HowBridge fällt nicht darunter – Server und Daten in Taiwan zu belassen ist eine freiwillige Entscheidung. | Art. 39 des Cybersecurity Law of the PRC (vormals Art. 37): Betreiber kritischer Informationsinfrastrukturen müssen im Inland im Rahmen ihres Betriebs erhobene und erzeugte personenbezogene Informationen und wichtige Daten im Inland speichern; ist eine Übermittlung ins Ausland zwingend erforderlich, ist eine Sicherheitsbewertung nötig. Art. 40 PIPL sieht Entsprechendes für Verarbeiter vor, die eine festgelegte Datenmenge personenbezogener Informationen verarbeiten. Der Anwendungsbereich ist begrenzt, nicht alle Unternehmen sind erfasst. |
| Beschränkung grenzüberschreitender Übermittlung | Art. 21 Personal Data Protection Act (Taiwan): Die zuständige Fachbehörde kann die internationale Übermittlung in vier Fällen einschränken (keine automatische Untersagung); das NCC-Dekret Nr. 10141050780 von 2012 schränkt Betreiber von Kommunikations- und Rundfunkunternehmen bei der Übermittlung von Nutzerdaten nach Festlandchina ein (Anwendungsbereich beschränkt auf Telekom- und Rundfunkunternehmen). Für die Sammelversandbranche ist derzeit kein behördliches Einschränkungsdekret bekannt; HowBridge teilt gemäß Art. 8 in der Datenschutzerklärung die Übermittlungsregionen mit. | Art. 38 PIPL: Die Ausfuhr personenbezogener Daten erfordert entweder eine Sicherheitsbewertung durch die staatliche Internetbehörde, eine Zertifizierung durch eine Fachstelle oder einen Standardvertrag; Art. 39 verlangt Mitteilung und gesonderte Einwilligung der betroffenen Person; Art. 36 Data Security Law: Ohne Genehmigung der zuständigen Behörde dürfen Organisationen und Personen im Inland im Inland gespeicherte Daten nicht an ausländische Justiz- oder Strafverfolgungsbehörden weitergeben. Diese Vorschriften regeln die Übermittlung „aus China heraus“; HowBridges Datenfluss verläuft umgekehrt (taiwanischer Server → Lagerbetrieb in Shenzhen), diese Seite wendet sie daher nicht auf sich selbst an. |
| Verwaltung von Domain und DNS | .tw wird vom Taiwan Network Information Center (TWNIC) verwaltet (IANA-Delegationseintrag: registriert am 1989-07-31, aktualisiert am 2026-04-27); seit dem 1. Juni 2023 werden whois-Kontaktdaten standardmäßig nicht offengelegt (TWNIC-Bekanntmachung). Registrar und DNS-Hosting von 0523.tw sind Chunghwa Telecom HiNet. | Maßnahmen zur Verwaltung von Internet-Domainnamen (Verordnung Nr. 43 des Ministeriums für Industrie und Informationstechnologie, in Kraft seit 2017-11-01): Wer innerhalb Chinas Domain-Dienste anbietet, muss Root-Server, Registrierungsverwaltungssystem, Registrierungsdienstsystem und Auflösungssystem im Inland betreiben und dafür eine Genehmigung einholen (Art. 9); bei der Registrierung müssen wahre Identitätsangaben gemacht und verifiziert werden (Art. 30); Auflösungsdienste müssen gesetzeskonform protokolliert und die Auflösungsprotokolle aufbewahrt werden (Art. 36). |
Sie beantwortet nur eine Frage: Welchem Recht Server und Daten von 0523.tw unterliegen – die Antwort ist taiwanisches Recht. Die einzelnen Vorschriften haben unterschiedliche Anwendungsbereiche (z. B. bindet das Einschränkungsdekret der taiwanischen NCC gegenüber Kommunikations- und Rundfunkunternehmen nur Telekom- und Rundfunkanbieter, nicht unmittelbar Sammelversandunternehmen; die Pflicht zur Inlandsspeicherung nach Art. 39 des chinesischen Cybersecurity Law richtet sich an Betreiber kritischer Informationsinfrastrukturen) – diese Seite kennzeichnet bei jeder Vorschrift den Anwendungsbereich; wende keine einzelne Vorschrift pauschal auf alle Anbieter an. Der Fairness halber: Auch taiwanische Telekommunikationsunternehmen haben nach dem Communication Security and Surveillance Act eine gesetzliche Mitwirkungspflicht bei Überwachungsmaßnahmen; der Unterschied liegt im Verfahren (gerichtlicher Beschluss) und im Anwendungsbereich, nicht in „vorhanden“ oder „nicht vorhanden“.
Welchen Schutz bietet HowBridge über DNS- und Serverstandort hinaus?
Ein Server in Taiwan ist nur die erste Schutzebene. Im Folgenden die Schutzmaßnahmen, die du direkt über den Browser oder öffentliche Tools nachprüfen kannst, sowie die Teile, die wir selbst offenlegen, bei denen du aber nur das Ergebnis siehst (wir veröffentlichen keine Schutzdetails, um Angreifern keine Landkarte zu liefern):
| Maßnahme | Inhalt | Wie du es sehen kannst |
|---|---|---|
| Website-weites HTTPS + HSTS | Alle Seiten sind verschlüsselt zwingend erforderlich; HSTS max-age ein Jahr, inklusive Subdomains, Header mit Preload-Hinweis – sobald der Browser sich das merkt, verbindet er sich nicht mehr per unverschlüsseltem HTTP mit dieser Website (Stand hstspreload.org am 2026-09-22: einreichungsfähig, aber noch nicht in der Browser-Preload-Liste) | Antwort-Header strict-transport-security; Abfrage von 0523.tw auf hstspreload.org |
| Automatische Erneuerung des TLS-Zertifikats | Let’s-Encrypt-Zertifikate gelten standardmäßig 90 Tage und werden vor Ablauf automatisch erneuert, ein „abgelaufenes Zertifikat“ kommt nicht vor | Schlosssymbol in der Adressleiste › Gültigkeitsdauer des Zertifikats |
| HTTP/3 und IPv6 | Unterstützt QUIC (HTTP/3) sowie das Doppelprotokoll IPv6, wodurch Verbindungen bei Wechseln im Mobilfunknetz seltener abbrechen | Antwort-Header alt-svc: h3; dig AAAA 0523.tw |
| Content Security Policy (CSP) und Clickjacking-Schutz | Beschränkt Seiten darauf, Skripte und Ressourcen nur von festgelegten Quellen zu laden; verbietet das Einbetten durch andere Websites per iframe | Antwort-Header content-security-policy, x-frame-options: DENY |
| Serverschutz | Firewall-Whitelist, Angriffserkennung mit automatischer Sperrung, Anwendungs-Sandbox, Audit-Protokolle, Malware-Scans, Live-Kernel-Patching; Datenbank und Cache sind von außen nicht erreichbar | Wir legen nur die Kategorien offen, nicht die Detailregeln |
| Backup | Stündliche Datenbank-Transaktionsprotokolle + tägliche AES-256-verschlüsselte Snapshots, je eine Kopie lokal auf dem Server und auf einem weiteren eigenständigen Speichergerät (NAS, innerhalb Taiwans), wöchentliche Prüfung der Snapshot-Integrität | Von HowBridge selbst offengelegt |
| Zahlungsabwicklung | Kreditkartenzahlungen erfolgen auf der Zahlungsseite des taiwanischen Zahlungsdienstleisters NewebPay, LINE Pay und JKoPay laufen jeweils innerhalb der eigenen App; die Kartennummer wird vom Zahlungsdienstleister auf dessen Zahlungsseite verarbeitet, HowBridges Server hat keinen Zugriff auf die Kartennummer | Beim Bezahlen wechselt die Adresszeile zur Domain des Zahlungsdienstleisters |
Die Veröffentlichung von Schutzdetails nützt Nutzern nichts, erspart Angreifern aber Zeit beim Ausspähen. Diese Seite legt nur offen, „welche Kategorien von Maßnahmen“ es gibt, sowie die Teile, die du selbst überprüfen kannst; falls du Sicherheitsforscher bist und eine Schwachstelle findest, melde sie bitte über Kontaktiere uns.
Wie kannst du selbst nachprüfen, dass HowBridges DNS und Server in Taiwan liegen? 4 Schritte
Du musst uns nicht einfach glauben – prüfe die öffentlichen Einträge direkt selbst nach. Die folgenden Schritte funktionieren im Terminal unter macOS und Linux; unter Windows kannst du Resolve-DnsName in PowerShell oder die Web-Abfrage aus Schritt 1 verwenden. Für den gesamten Vorgang ist keine Anmeldung bei irgendeinem Konto nötig:
1Domain-Registrar und Nameserver abfragen
Gehe zur Web-Abfrage von TWNIC (whois.twnic.tw) und gib 0523.tw ein, oder gib im Terminal whois -h whois.twnic.net.tw 0523.tw ein (auf den meisten Systemen führt auch die direkte Eingabe von whois 0523.tw zum selben Server). Achte auf drei Felder: „Registration Service Provider“ sollte HINET sein; „Domain servers in listed order“ sollte admns1.hinet.net und admns2.hinet.net sein; Registrant ist HowBridge Information Co., Ltd. (registered as 好運器資訊有限公司 / Hao Yun Ci Information Limited Company; im englischen whois-Feld erscheint Hao Yun Ci Information Limited Company).
2Die vom autoritativen DNS zurückgegebene IP abfragen
Gib im Terminal dig NS 0523.tw ein, um die Nameserver zu bestätigen, und dann dig @admns1.hinet.net 0523.tw A, um direkt beim autoritativen Server anzufragen; ANSWER sollte 114.32.86.150 sein. Mit dig AAAA 0523.tw siehst du zusätzlich die IPv6-Adresse (beginnend mit 2001:b011:).
3Prüfen, welchem Anbieter und welchem Land die IP gehört
Gib im Terminal whois 114.32.86.150 ein (oder frage bei APNIC whois ab). Du solltest netname: HINET-NET, Chunghwa Telecom Co., Ltd. und country: TW sehen. Ergibt die IP-Abfrage einer Website hingegen ein CDN oder einen ausländischen Cloud-Anbieter, verbindest du dich mit einem Proxy oder einem ausländischen Rechenzentrum, nicht mit dem eigentlichen Server der Website.
4Zertifikat und Sicherheits-Header prüfen
Klicke im Browser auf das Schlosssymbol in der Adressleiste, um das Zertifikat zu sehen: Aussteller Let’s Encrypt, Name enthält 0523.tw. Mit curl -sI https://0523.tw/ im Terminal siehst du Header wie strict-transport-security, content-security-policy und alt-svc: h3; auf hstspreload.org kannst du den HSTS-Preload-Status abfragen.
whois- und DNS-Einträge sind lebendige Daten; wechselt HowBridge künftig die Leitung oder die Nameserver, aktualisieren wir Datum und Inhalt von „Zuletzt geprüft“ entsprechend. Weicht dein Ergebnis von dieser Seite ab, teile es uns bitte über Kontaktiere uns mit – wir prüfen es und korrigieren es.
Was deckt diese Seite nicht ab? Welche Einschränkungen solltest du vorher kennen?
Auch wenn wir „Domain und Server liegen in Taiwan“ noch so klar erklären, ist das nur ein Teil des Datenschutzes. Im Folgenden steht vorab, was diese Seite bewusst nicht verspricht oder derzeit noch nicht leisten kann:
| Punkt | Aktueller Stand | Erläuterung |
|---|---|---|
| DNSSEC | Diese Domain ist noch nicht signiert (die Top-Level-Domain .tw selbst hat DNSSEC bereits eingeführt) | Die offiziellen FAQ zum kostenlosen HiNet-DNS-Hosting listen nur die fünf Eintragstypen A/AAAA/CNAME/MX/TXT auf und erwähnen keine Zonensignierung; obwohl das Registrar-Backend eine Option zur Einrichtung von DS-Einträgen bietet, muss die hostende Stelle die Zone weiterhin signieren, was für diese Domain noch nicht erfolgt ist. DNSSEC schützt vor „manipulierten Auflösungsergebnissen“ und hat nichts mit dem Speicherort der Daten zu tun; bei künftiger Aktivierung wird diese Seite aktualisiert |
| Der Resolver auf deiner Seite | Wird von deinem Gerät, deinem Router oder deinem Telekombetreiber bestimmt | Welchen rekursiven Resolver du nutzt und was er protokolliert, kann HowBridge weder sehen noch kontrollieren; wenn dir das wichtig ist, kannst du einen Resolver mit öffentlicher Datenschutzerklärung wählen (z. B. TWNIC Quad101, unterstützt DNSSEC, DoT und DoH; dessen Datenschutzerklärung nennt temporäre Protokolle inklusive Quell-IP mit einer Aufbewahrung von höchstens 30 Tagen) |
| Betriebsdaten des Lagers in Shenzhen | Die für den Versand notwendigen Empfängerdaten werden im Lager in Shenzhen verarbeitet | Das ist ein notwendiger Schritt des Sammelversands selbst, der gemäß dem Abschnitt „Internationale Datenübermittlung“ der Datenschutzerklärung erfolgt und auf die minimal notwendigen Daten beschränkt ist; diese Seite verwendet nicht das Wort „absolut“ |
| Drittanbieterdienste außerhalb Taiwans | Google Fonts, cdnjs (Icon-Fonts), Microsoft Clarity, LINE-Benachrichtigungen, E-Mail-Versanddienst, Google Street View für den Adressabgleich | Schriftarten-, Icon- und Statistikdienste laden nur statische Ressourcen oder protokollieren anonymisiertes Nutzungsverhalten, ohne Zugriff auf deine Anmeldedaten; die Inhalte von LINE- und E-Mail-Benachrichtigungen werden gemäß den Richtlinien von LY Corporation (Japan) bzw. Google (USA) gespeichert; der Street-View-Abgleich übermittelt nur Adresse oder Koordinaten. Keiner dieser Dienste wird innerhalb Chinas betrieben |
| WeChat-Kundenservice-Kanal | HowBridge bietet zusätzlich ein WeChat-Kundenservice-Konto an (Tencent, China) | Nachrichten, die du uns über WeChat sendest, laufen über Tencents Server – das ist ein von dir gewählter Kontaktweg und hat nichts mit dem Website-Server oder der Datenbank zu tun; wenn du das vermeiden möchtest, kannst du stattdessen LINE, E-Mail oder den Kundenservice auf der Website nutzen |
| „Server in Taiwan“ bedeutet nicht „unverwundbar“ | Keine Website kann null Risiko garantieren | Abschnitt 6 dieser Seite listet Kategorien von Maßnahmen auf; wir aktualisieren sie laufend und freuen uns über Meldungen von Sicherheitsforschern |
| Behördliche Zertifizierung | Keine | Die Einträge von Chunghwa Telecom, TWNIC und APNIC belegen nur, „wo Domain und Server liegen und wem sie gehören“ – das ist keine Zertifizierung oder Empfehlung einer Behörde für HowBridge |
Diese Seite ist eine technische Erläuterung zum Standort; für Zweck der Datenerhebung, Aufbewahrungsfristen, deine Rechte und die vollständigen Bestimmungen zur grenzüberschreitenden Übermittlung gilt HowBridges Datenschutzerklärung; bei Abweichungen zwischen beiden Seiten hat die Datenschutzerklärung Vorrang.
Auf dieser Seite verwendete Begriffe
- DNS (Domain Name System)
- Ein dezentrales System, das für Menschen lesbare Namen wie „0523.tw“ in maschinenlesbare IP-Adressen wie „114.32.86.150“ übersetzt; Root-Server, Top-Level-Domain-Server, autoritative Nameserver und rekursive Resolver teilen sich diese Aufgabe.
- Autoritativer Nameserver (Authoritative DNS)
- Der Server, der die „offizielle Antwort“ für eine Domain besitzt. Die autoritativen Nameserver von 0523.tw sind admns1.hinet.net und admns2.hinet.net von HiNet; jede Abfrage der IP-Adresse dieser Domain weltweit landet letztlich bei ihnen.
- Rekursiver Resolver (Recursive resolver)
- Ein DNS-Server, der stellvertretend für dein Gerät die Abfrage durchführt, meist vom Internetanbieter bereitgestellt (z. B. HiNet 168.95.1.1) oder von dir selbst festgelegt; er cacht Antworten, daher ist die zweite Abfrage derselben Domain meist schneller.
- Domain-Registrar (Registrar)
- Der Anbieter, der Domainanträge entgegennimmt und stellvertretend bei der Registrierungsstelle anmeldet. Der Registrar von 0523.tw ist Chunghwa Telecom HiNet (domain.hinet.net).
- .tw und TWNIC
- .tw ist Taiwans nationale Top-Level-Domain, verwaltet vom Taiwan Network Information Center (TWNIC); die Web-Abfrage whois.twnic.tw und der whois-Protokollserver whois.twnic.net.tw bieten die öffentliche Abfrage von .tw-Domains.
- HiNet
- Die Internetdienstmarke von Chunghwa Telecom (betrieben von der Data Communication Business Group, so bei APNIC registriert), die Breitbandzugang, Domainregistrierung, DNS-Hosting und öffentliches DNS (168.95.1.1) anbietet.
- IP-Zuordnung (whois)
- Jeder öffentliche IP-Block ist bei einer regionalen Internet-Registry registriert; für den asiatisch-pazifischen Raum ist das APNIC zuständig. Eine Abfrage von 114.32.86.150 zeigt, dass sie Chunghwa Telecom gehört, Land TW.
- CDN (Content Delivery Network)
- Ein Dienst, der weltweit an vielen Standorten Proxy-Server platziert, um Anfragen möglichst ortsnah zu beantworten. Bei Nutzung eines CDN verbindest du dich mit einem CDN-Knoten statt mit dem eigentlichen Webserver; 0523.tw setzt die Website nicht hinter ein CDN, der A-Eintrag zeigt direkt auf den taiwanischen Server.
- HTTPS/TLS
- Das Protokoll, das den Inhalt zwischen Browser und Server verschlüsselt. Nach der Verschlüsselung sehen Netzwerkknoten unterwegs nur, mit welcher IP-Adresse, welchem Port und welchem Website-Namen du dich verbindest – nicht Konto, Passwort oder Seiteninhalt.
- HSTS (HTTP Strict Transport Security)
- Ein Antwort-Header, mit dem eine Website dem Browser mitteilt: „Verbinde dich ab jetzt nur noch über HTTPS mit mir“ (IETF RFC 6797); nach Aufnahme in die Preload-Liste ist diese Regel bereits im Browser fest hinterlegt, sodass auch die erste Verbindung nie unverschlüsselt erfolgt (0523.tw sendet bereits den Preload-Header, steht aber noch nicht auf der Liste).
- DNSSEC
- Fügt DNS-Antworten eine digitale Signatur hinzu, mit der Resolver prüfen können, dass die Antwort nicht manipuliert wurde (IETF RFC 4033); erfordert, dass die DNS-hostende Stelle der Domain die Zone signiert und bei .tw einen DS-Eintrag hinterlegt. 0523.tw ist derzeit nicht signiert.
- DoT (DNS over TLS)
- Legt DNS-Abfragen in einen TLS-verschlüsselten Kanal (IETF RFC 7858), um Abhören oder Manipulation unterwegs zu verhindern; erfordert Unterstützung durch deinen Resolver, hat nichts mit der Website-Seite zu tun.
- DoH (DNS over HTTPS)
- Legt DNS-Abfragen in HTTPS (IETF RFC 8484), gleiche Wirkung wie DoT, läuft über Port 443.
- Datenlokalisierung (Data localization)
- Gesetzliche Vorschrift, dass bestimmte Daten im Inland gespeichert werden müssen; das Land, in dem Daten liegen, bestimmt, welchem Recht sie unterliegen – einschließlich der Regeln, nach denen Behörden Daten rechtmäßig abrufen können.
Grundlagen und Prüfumfang
Die Angaben zu Domain, DNS, Server und Zertifikat auf dieser Seite beruhen auf tatsächlichen Abfragen von TWNIC whois, dig, APNIC whois und openssl am 22. September 2026; der Speicherort der Daten und die grenzüberschreitende Übermittlung richten sich nach der geltenden Fassung von HowBridges Datenschutzerklärung; Gesetze, amtliche Statistiken und technische Standards richten sich nach den unten aufgeführten Primärquellen, jeweils mit Link zur Originalseite und Prüfdatum.
Behörden, amtliche und Standarddokumente
- TWNIC .tw WHOIS-Abfrage (Web whois.twnic.tw / Protokollserver whois.twnic.net.tw) — 0523.tw (aufgerufen am 2026-09-22): 「Domain servers in listed order: admns1.hinet.net admns2.hinet.net」「Registration Service Provider: HINET」「Registration Service URL: https://domain.hinet.net」「Registrant: 好運器資訊有限公司 / Hao Yun Ci Information Limited Company (HowBridge Information Co., Ltd.)」「Record created on 2025-08-13」「Record expires on 2027-08-13」; Kontaktdaten werden gemäß TWNIC-Richtlinie als „(Redacted for privacy)“ angezeigt.
- APNIC WHOIS — 114.32.86.150 (aufgerufen am 2026-09-22): „netname: HINET-NET“, „descr: Data Communication Business Group, Chunghwa Telecom Co.,Ltd.“, „country: TW“; Reverse-DNS-Hostname 114-32-86-150.hinet-ip.hinet.net, AS3462.
- HiNet-Domainregistrierung, FAQ „DNS und Weiterleitung“ (domain.hinet.net) (aufgerufen am 2026-09-22): „Dieser Dienst erlaubt die Einrichtung von bis zu 20 DNS-Einträgen“, „unterstützt A-, MX-, CNAME-, TXT- und AAAA-Einträge“, „nach Abschluss der DNS-Zuweisung wird sie innerhalb von etwa 24 Stunden wirksam“; Fußzeile „Chunghwa Telecom Co., Ltd. Alle Rechte vorbehalten © HiNet Internet Service by Chunghwa Telecom“. Die Hostnamen der Nameserver werden auf der offiziellen Seite nicht genannt; admns1/admns2.hinet.net stammen aus whois- und dig-Ergebnissen.
- Chunghwa Telecom „Über Chunghwa“ (aufgerufen am 2026-09-22): „Chunghwa Telecom ist der größte integrierte Telekommunikationsanbieter des Landes. Das Kerngeschäft umfasst Festnetzkommunikation, Mobilkommunikation sowie Breitbandzugang und Internet“; Form 20-F 2025 (bei der US-Börsenaufsicht SEC eingereicht): „incorporated on July 1, 1996“, „We are the largest telecommunications service provider in Taiwan“; Aktiensymbol 2412 (Taiwan Stock Exchange).
- Chunghwa Telecom Jahresbericht 2025 (aufgerufen am 2026-09-22): „Zum Ende Dezember 114 (des Jahres 114 der Republik China) lag der Marktanteil der HiNet-Breitbandkunden bei 52,2 %“ (das heißt Ende Dezember 2025; unternehmenseigene Berechnung des ISP-Kontenanteils, keine Zahl der Aufsichtsbehörde); „Das HiNet-Netz verfügt über mehrfach redundante Routen und ein hochzuverlässiges Netz-Backup-System … bei internationalen Routen werden die Seekabelrouten über mehrere Seekabelsysteme verteilt“.
- Chunghwa Telecom Pressemitteilung zu den Betriebsergebnissen Q2 2026 (2026-08-05) (aufgerufen am 2026-09-22): „Zum Ende Juni 2026 hatte Chunghwa Telecom 4,47 Millionen Breitbandkunden, ein Anstieg von 0,6 % gegenüber dem Vorjahr; die Zahl der HiNet-Breitbandkunden betrug 3,82 Millionen, ein Anstieg von 1,5 % gegenüber dem Vorjahr“, „die Zahl der Kunden mit über 1 Gbit/s stieg im Jahresvergleich um 61 %“.
- Bescheid der National Communications Commission (NCC) vom 5. Juni 2023 (Republik-China-Jahr 112), Nr. 11241012010 (aufgerufen am 2026-09-22): „Diese Kommission stellt fest, dass Ihr Unternehmen (Chunghwa Telecom) im Einzelhandelsmarkt für festnetzgebundene Sprachdienste, im Einzelhandelsmarkt für festnetzgebundenes Breitband … Anbieter mit erheblicher Marktmacht ist“ (gemäß u. a. Art. 27 Abs. 1 des Telecommunications Management Act). „Anbieter mit erheblicher Marktmacht“ ist ein regulatorischer Begriff, der nur die Marktgröße belegt, nicht die Qualität des Dienstes.
- Länderprofil des Exekutiv-Yuan „Telekommunikation“ (aufgerufen am 2026-09-22): „Im Jahr 113 (der Republik China) gab es in Taiwan 37,40 Millionen Breitbandkonten, davon 7,07 Millionen Festnetz-Breitbandanschlüsse (ADSL, FTTx, Kabelmodem und Standleitungen)“ (Jahr 113 der Republik China = 2024); NCC-Bericht zum Telekommunikationsmarkt 114: „Die Zahl der Festnetz-Breitbandkonten … stieg von 5,66 Millionen im Jahr 104 auf 7,07 Millionen im Jahr 113; die Durchdringungsrate des Festnetz-Breitbands … stieg von 66,8 % im Jahr 104 auf 74,5 % im Jahr 113“ (Jahre 104–113 der Republik China = 2015–2024). Die NCC veröffentlicht keine Marktanteile einzelner Anbieter im Festnetz-Breitband.
- TWNIC „Taiwan Internet Report 2025“ (aufgerufen am 2026-09-22): „Die Gesamtstichprobe umfasste 2.142 Antworten, bei einem Konfidenzniveau von 95 % beträgt die Stichprobenfehlerspanne etwa ±2,99 Prozentpunkte“, „Die Internetnutzungsrate der taiwanischen Bevölkerung lag 2025 bei 88,75 %“, „Die Durchdringungsrate der Festnetz-Breitbandnutzer lag bei 69,77 %“; der Bericht untersucht nicht die Verteilung der ISP-Marken oder die DNS-Nutzung.
- IANA Delegation Record for .TW (aufgerufen am 2026-09-22): „ccTLD Manager: Taiwan Network Information Center (TWNIC)“, „WHOIS Server: whois.twnic.net.tw“, „Registration date 1989-07-31“, „Record last updated 2026-04-27“; für die Top-Level-Domain .tw wurde bereits ein DNSSEC-DS-Eintrag veröffentlicht (dig DS tw. vom Server selbst: 46902 13 2 …), 0523.tw selbst hat keinen DS-Eintrag.
- Root Server Technical Operations Association (root-servers.org) Standortdaten (aufgerufen am 2026-09-22): In Taiwan gibt es Standorte für 7 Root-Server-Buchstaben (D, E, F, I, K, L, M) mit insgesamt 10 Standorten (Taipeh, Neu-Taipeh, Kaohsiung); die Datenbank nennt keine hostende Organisation.
- TWNIC Quad101 öffentlicher DNS-Dienst und Datenschutzerklärung (in Kraft seit 2025-08-04) (aufgerufen am 2026-09-22): „Quad101 ist ein vom Taiwan Network Information Center (TWNIC) betriebener DNS-Auflösungsdienst“, „unterstützt DNSSEC, DoH und DoT“; Datenschutzerklärung: „Temporär gespeicherte DNS-Einträge … Quell- und Ziel-IP-Adresse und Portnummer; Abfragetyp und Domainname; Zeitstempel“, „Aufbewahrungsdauer höchstens dreißig (30) Tage“, „keine Weitergabe oder Weiterverkauf individueller Nutzerdaten“.
- TWNIC-Bekanntmachung „Anpassung der Offenlegung von .tw-WHOIS-Abfrageergebnissen“ (2023-04-21) (aufgerufen am 2026-09-22): „Ab dem 1. Juni des Jahres 112 der Republik China … werden die Kontaktinformationen (Contact) von Domainnamen standardmäßig nicht mehr offengelegt“ (Jahr 112 der Republik China, 1. Juni = 2023-06-01), „Empfohlen wird die Verwendung von Kontaktinformationen auf Basis von Funktionsrollen oder Organisationseinheiten“ – die Grundlage dafür, dass whois „(Redacted for privacy)“ anzeigt.
- Personal Data Protection Act (Taiwan) (Gesetzesdatenbank der Republik China) (aufgerufen am 2026-09-22): geltende Fassung (Novelle vom 2023-05-31), Art. 8: Bei der Erhebung personenbezogener Daten von der betroffenen Person ist eindeutig mitzuteilen: „Zeitraum, Region, Empfänger und Art der Nutzung der personenbezogenen Daten“; Art. 20: Die Nutzung personenbezogener Daten durch nicht-öffentliche Stellen „hat im Rahmen des für den Erhebungszweck notwendigen Umfangs zu erfolgen“; Art. 21: Wenn nicht-öffentliche Stellen personenbezogene Daten international übermitteln und einer von vier Fällen vorliegt – „betrifft wesentliche staatliche Interessen“, „internationale Verträge oder Abkommen enthalten besondere Bestimmungen“, „das Empfängerland verfügt nicht über ausreichende Rechtsvorschriften zum Schutz personenbezogener Daten, sodass die Rechte der betroffenen Person gefährdet sein könnten“, „Übermittlung an ein Drittland (-gebiet) auf Umwegen, um dieses Gesetz zu umgehen“ –, „kann“ die zuständige zentrale Fachbehörde dies einschränken; Art. 27: „Es sind angemessene Sicherheitsmaßnahmen zu ergreifen, um Diebstahl, Verfälschung, Beschädigung, Verlust oder Offenlegung personenbezogener Daten zu verhindern“. ⚠️ Die am 2025-11-11 verkündete Novelle (Streichung von Art. 27, Einfügung von Art. 20-1 und Art. 21-1 bis 21-5) ist veröffentlicht, das Inkrafttreten wird vom Exekutiv-Yuan bestimmt und war am Prüfdatum noch nicht erfolgt.
- Durchführungsverordnung zum Personal Data Protection Act (Taiwan), Art. 12 (aufgerufen am 2026-09-22): „Angemessene Sicherheitsmaßnahmen sind … technische und organisatorische Maßnahmen zur Verhinderung von Diebstahl, Verfälschung, Beschädigung, Verlust oder Offenlegung personenbezogener Daten“, wozu u. a. „Datensicherheitsmanagement und Personalmanagement“, „Gerätesicherheitsmanagement“, „Mechanismen zur Prüfung der Datensicherheit“ sowie „Nutzungsprotokolle, Spurdaten und Nachweisaufbewahrung“ von insgesamt elf Punkten zählen können.
- Dekret der National Communications Commission (NCC) vom 25. September 2012 (Republik-China-Jahr 101), Nr. 10141050780 (aufgerufen am 2026-09-22): „In Anbetracht dessen, dass die Datenschutzgesetzgebung des Festlandgebiets noch nicht vollständig ist … wird gemäß Art. 24 Nr. 3 des damaligen Gesetzes zum Schutz personenbezogener, computerverarbeiteter Daten die Übermittlung personenbezogener Daten der eigenen Nutzer an das Festlandgebiet durch Betreiber von Kommunikations- und Rundfunkunternehmen eingeschränkt“ (Amtsblatt des Exekutiv-Yuan, Band 18, Nr. 184). Anwendungsbereich sind Betreiber von Kommunikations- und Rundfunkunternehmen; Rechtsgrundlage war der damalige Art. 24 Nr. 3 des Gesetzes zum Schutz personenbezogener, computerverarbeiteter Daten (entspricht dem heutigen Art. 21 Nr. 3 des Personal Data Protection Act).
- Cyber Security Management Act (novelliert 2025-09-24, in Kraft seit 2025-12-01) (aufgerufen am 2026-09-22): Art. 2 „Zuständige Behörde für dieses Gesetz ist das Ministry of Digital Affairs“; Art. 3 Nr. 11 „Die nationale IT-Sicherheit gefährdende Produkte: IT-Systeme, -Dienste oder -Produkte, die von der zuständigen Behörde als unmittelbar oder mittelbar risikobehaftet für die nationale IT-Sicherheit eingestuft werden …“; Art. 11 „Öffentliche Stellen dürfen die nationale IT-Sicherheit gefährdende Produkte nicht herunterladen, installieren oder nutzen“; Art. 27 erlaubt gegenüber bestimmten nicht-öffentlichen Stellen „Einschränkung oder Verbot“. Anwendungsbereich sind öffentliche Stellen und bestimmte nicht-öffentliche Stellen. Ferner Prüfungsverordnung für die nationale IT-Sicherheit gefährdende Produkte (erlassen 2025-12-19), Art. 4: „Werden als die nationale IT-Sicherheit gefährdend gemeldete IT-Systeme, -Dienste oder -Produkte einer Festland-Marke zugeordnet, kann die zuständige Behörde unmittelbar gemäß Art. 5 Informationen austauschen“. Die früheren „Grundsätze zur Beschränkung der Nutzung die nationale IT-Sicherheit gefährdender Produkte durch Behörden“ wurden am 2026-01-15 außer Kraft gesetzt.
- Vorbereitungsstelle der Personal Data Protection Commission (aufgerufen am 2026-09-22): „Der Exekutiv-Yuan hat zur Vorbereitung der Personal Data Protection Commission … eigens die Vorbereitungsstelle der Personal Data Protection Commission eingerichtet“; zum Prüfdatum agierte sie weiterhin unter dem Namen der Vorbereitungsstelle (am 2026-03-09 wurde noch im Namen der Vorbereitungsstelle eine Bekanntmachung veröffentlicht); in der Gesetzesdatenbank der Republik China ist kein bereits verkündetes Organisationsgesetz zu finden.
- Telecommunications Management Act, Art. 8 und 9 (aufgerufen am 2026-09-22): Art. 8 Abs. 1 „Bei der Erbringung von Telekommunikationsdiensten müssen Telekommunikationsunternehmen … Nr. 4 angemessene und notwendige Maßnahmen ergreifen, um das Fernmeldegeheimnis zu schützen“; Art. 9 „Telekommunikationsunternehmen müssen sicherstellen, dass die bei der Nutzung von Telekommunikationsdiensten durch Nutzer entstehenden Kommunikations- und Abrechnungsprotokolle korrekt sind, für einen bestimmten Zeitraum aufbewahrt und vertraulich behandelt werden“, „Telekommunikationsunternehmen und Betreiber öffentlicher Telekommunikationsnetze sind verpflichtet, nach dem Communication Security and Surveillance Act bei der Durchführung von Kommunikationsüberwachung sowie beim Abruf von Kommunikationsprotokollen und Nutzerdaten mitzuwirken“.
- Communication Security and Surveillance Act, Art. 5 und 11-1 (aufgerufen am 2026-09-22): Art. 5 „Bestehen hinreichende Tatsachen für den Verdacht, dass der Angeklagte oder Beschuldigte eines der folgenden Delikte begangen hat, und gefährdet dies die nationale Sicherheit, die Wirtschaftsordnung oder die öffentliche Ordnung in erheblichem Maße, und besteht ein angemessener Grund zur Annahme, dass der Kommunikationsinhalt mit dem Fall zusammenhängt, und können Beweise nicht oder nur schwer auf andere Weise erhoben werden, kann ein Überwachungsbeschluss erlassen werden“; Art. 11-1 „Benötigt die Staatsanwaltschaft zur Strafverfolgung und Beweiserhebung hinreichende Tatsachen dafür, dass Kommunikations- oder Netzverkehrsprotokolle für die Ermittlung des Falls notwendig und relevant sind, muss sie – außer in dringenden Fällen, in denen eine vorherige Antragstellung nicht möglich ist – schriftlich beim zuständigen Gericht einen Abrufbeschluss beantragen“ (bei der Ermittlung bestimmter schwerer Straftaten kann die Staatsanwaltschaft von Amts wegen abrufen, bei dringendem Abruf muss innerhalb von 24 Stunden nachträglich ein Antrag gestellt werden).
- Cybersecurity Law of the PRC (novelliert 2025-10-28, in Kraft seit 2026-01-01; von der Cyberspace Administration of China veröffentlichter, vom Nationalen Volkskongress verabschiedeter Text) (aufgerufen am 2026-09-22): „Art. 30: Netzbetreiber müssen den Sicherheits- und Staatssicherheitsbehörden bei deren rechtmäßigen Tätigkeiten zur Wahrung der nationalen Sicherheit und zur Aufklärung von Straftaten technische Unterstützung und Amtshilfe leisten.“ „Art. 39: Personenbezogene Informationen und wichtige Daten, die Betreiber kritischer Informationsinfrastrukturen im Gebiet der Volksrepublik China im Rahmen ihres Betriebs erheben und erzeugen, sind im Inland zu speichern. Ist eine Bereitstellung außerhalb des Landes aus geschäftlichen Gründen zwingend erforderlich, ist eine Sicherheitsbewertung nach den von der staatlichen Internetbehörde gemeinsam mit den zuständigen Stellen des Staatsrats festgelegten Maßnahmen durchzuführen.“ Vor der Novelle (Fassung von 2016) entsprachen diese Artikel Art. 28 und Art. 37.
- Data Security Law der Volksrepublik China (in Kraft seit 2021-09-01; Website des Nationalen Volkskongresses) (aufgerufen am 2026-09-22): „Art. 35: Wenn Sicherheits- und Staatssicherheitsbehörden aus Gründen der Wahrung der nationalen Sicherheit oder der Strafverfolgung rechtmäßig Daten abrufen, ist dies nach den einschlägigen staatlichen Vorschriften und nach strengem Genehmigungsverfahren rechtmäßig durchzuführen; die betroffenen Organisationen und Personen müssen mitwirken.“ „Art. 36: … Ohne Genehmigung der zuständigen Behörde der Volksrepublik China dürfen Organisationen und Personen im Inland keine im Gebiet der Volksrepublik China gespeicherten Daten an ausländische Justiz- oder Strafverfolgungsbehörden weitergeben.“
- Personal Information Protection Law (PIPL) der Volksrepublik China (in Kraft seit 2021-11-01; Website des Nationalen Volkskongresses) (aufgerufen am 2026-09-22): „Art. 38: Muss ein Verarbeiter personenbezogener Informationen diese aus geschäftlichen oder sonstigen Gründen ins Ausland bereitstellen, muss eine der folgenden Voraussetzungen erfüllt sein: (1) … eine von der staatlichen Internetbehörde organisierte Sicherheitsbewertung bestanden haben; (2) … eine Zertifizierung zum Schutz personenbezogener Informationen durch eine Fachstelle erhalten haben; (3) einen Standardvertrag nach dem von der staatlichen Internetbehörde festgelegten Muster mit dem ausländischen Empfänger abgeschlossen haben.“ „Art. 39: … Es ist der betroffenen Person Name oder Bezeichnung, Kontaktdaten, Verarbeitungszweck … des ausländischen Empfängers mitzuteilen und ihre gesonderte Einwilligung einzuholen.“ „Art. 40: Betreiber kritischer Informationsinfrastrukturen und Verarbeiter personenbezogener Informationen, die eine von der staatlichen Internetbehörde festgelegte Datenmenge erreichen, müssen im Gebiet der Volksrepublik China erhobene und erzeugte personenbezogene Informationen im Inland speichern.“
- National Intelligence Law der Volksrepublik China (in Kraft seit 2017-06-28, novelliert 2018-04-27; Website des Nationalen Volkskongresses) (aufgerufen am 2026-09-22): „Art. 7: Alle Organisationen und Bürger müssen die nationale Aufklärungsarbeit rechtmäßig unterstützen, ihr Amtshilfe leisten und mit ihr zusammenarbeiten sowie die ihnen bekannten Geheimnisse der nationalen Aufklärungsarbeit wahren.“ „Art. 8: Die nationale Aufklärungsarbeit ist rechtmäßig durchzuführen; die Menschenrechte sind zu achten und zu schützen, die legitimen Rechte und Interessen von Einzelpersonen und Organisationen sind zu wahren.“ „Art. 14: Die staatlichen Aufklärungsbehörden können bei der rechtmäßigen Durchführung von Aufklärungsarbeit von zuständigen Stellen, Organisationen und Bürgern die notwendige Unterstützung, Amtshilfe und Zusammenarbeit verlangen.“
- Maßnahmen zur Verwaltung von Internet-Domainnamen (Verordnung Nr. 43 des Ministeriums für Industrie und Informationstechnologie, in Kraft seit 2017-11-01; Website der chinesischen Zentralregierung) (aufgerufen am 2026-09-22): „Art. 2: Wer im Gebiet der Volksrepublik China Internet-Domaindienste sowie damit verbundene Betriebs-, Wartungs- und Aufsichtstätigkeiten ausübt, hat diese Maßnahmen zu befolgen.“ „Art. 9: Wer im Inland Domain-Root-Server sowie die betreibende Organisation des Domain-Root-Servers, ein Domain-Registrierungsverwaltungssystem oder ein Domain-Registrierungsdienstsystem einrichtet, muss nach diesen Maßnahmen eine entsprechende Genehmigung einholen“ (zu den Voraussetzungen zählen u. a. „der Domain-Root-Server ist im Inland eingerichtet“, „das Domain-Verwaltungssystem ist im Inland eingerichtet“, „im Inland sind ein Domain-Registrierungsdienstsystem, eine Registrierungsdatenbank und ein entsprechendes Domain-Auflösungssystem eingerichtet“). „Art. 30: … es ist zu verlangen, dass der Domain-Registrierungsantragsteller wahre, genaue und vollständige Identitätsangaben des Domaininhabers bereitstellt.“ „Art. 36: Wer Domain-Auflösungsdienste anbietet … muss Auflösungsprotokolle, Wartungsprotokolle und Änderungsaufzeichnungen gesetzeskonform erfassen und aufbewahren.“
- IETF RFC 1034 Domain names – concepts and facilities, RFC 1035, RFC 4033 DNS Security Introduction and Requirements, RFC 7858 DNS over TLS, RFC 8484 DNS Queries over HTTPS, RFC 6797 HTTP Strict Transport Security (aufgerufen am 2026-09-22): Die Definitionen von DNS, DNSSEC, DoT, DoH und HSTS im Glossar dieser Seite beruhen darauf.
- Let’s Encrypt FAQ (aufgerufen am 2026-09-22): „Our default certificates are valid for 90 days“, „We recommend renewing 90 day certificates every 60 days“; daneben gibt es eine Option für 6-Tage-Kurzzeitzertifikate. Zertifikat dieser Website: Aussteller Let’s Encrypt (CN=YE2), gültig für 0523.tw und www.0523.tw, Gültigkeit bis 2026-10-23 (real geprüft mit openssl s_client am 2026-09-22).
- hstspreload.org — 0523.tw (aufgerufen am 2026-09-22): Status-API liefert „status: unknown“ (noch nicht in der Chromium-Preload-Liste), Eligibility-API liefert „errors: [], warnings: []“ (einreichungsfähig); der Antwort-Header dieser Website lautet „strict-transport-security: max-age=31536000; includeSubDomains; preload“.
- Chunghwa-Telecom-Pressemitteilung (2019-01-30) und „HiNet-IPv6-Referenzhandbuch für Nutzerverbindungen“ (aufgerufen am 2026-09-22): „Chunghwa-Telecom-DNS-Dienst (168.95.1.1 und 168.95.192.1)“; Handbuch: „Standorte der DNS-Dienst-Server im Festnetzsystem … IPv4: 168.95.1.1 und 168.95.192.1; IPv6: 2001:b000:168::1 und 2001:b000:168::2“. HiNet hat offiziell nicht bekannt gegeben, dass sein öffentliches DNS DoT/DoH unterstützt.
Wissenschaftliche und Forschungsliteratur
Comparing DNS Resolvers in the Wild
Aktive Messung über 28 Länder und 50 ISPs hinweg: Bei ISPs guter Qualität liegt die minimale Antwortlatenz für den lokalen ISP-Resolver, OpenDNS und Google DNS bei jeweils 11 ms, 24 ms und 44 ms (S. 17, §4.1, Abb. 1); Fazit: „Die Latenz zwischen Nutzer und lokalem ISP-Resolver ist in der Regel sehr gering“ (S. 21). Dies ist die wissenschaftliche Grundlage für die Aussage dieser Seite, dass Resolver und Website im selben taiwanischen Backbone besonders schnell erreichbar sind.
Content Delivery and the Natural Evolution of DNS: Remote DNS Trends, Performance Issues and Alternative Solutions
Messung an 10.923 Endgeräten in 99 Ländern: Bei Nutzung entfernter/öffentlicher DNS-Dienste leitet ein CDN Nutzer oft zu weiter entfernten Knoten, wodurch sich die mediane End-to-End-Latenz um 60 % erhöht, an zwei von zehn Standorten sogar bis auf das Dreifache (S. 524). Der A-Eintrag dieser Website zeigt direkt auf den taiwanischen Server und unterliegt keiner geografischen CDN-Zuordnung, sodass Nutzer in Taiwan nicht aufgrund der Resolver-Position zu Knoten im Ausland geleitet werden.
Recursives in the Wild: Engineering Authoritative DNS Servers
Eine der wenigen Messungen, die direkt den „Standort des autoritativen Servers“ untersuchen: Etwa die Hälfte der rekursiven Resolver bevorzugt je nach Latenz den näher gelegenen autoritativen Server, wobei die Präferenz mit größerem Abstand deutlicher wird (S. 490, §4.2–4.3); zudem wird darauf hingewiesen, dass DNS ein spürbarer Teil der Seitenladeverzögerung sein kann (S. 489). Die autoritativen Server admns1/admns2.hinet.net von 0523.tw liegen im HiNet-Netz und sind damit für Resolver in Taiwan die nächstgelegene Wahl.
Cache Me If You Can: Effects of DNS Time-to-Live
Nachdem Uruguays .uy die TTL der DNS-Einträge verlängert hatte, sank die mediane Abfragelatenz von 183 ms auf 28,7 ms (S. 101–102; §5.3); die Autoren empfehlen für gewöhnliche Domains eine TTL von mindestens 1 Stunde, besser 4 bis 24 Stunden (S. 112). Diese Website ist nicht auf die dynamisch kurzen TTLs eines CDN angewiesen; Einträge können von Resolvern überall langfristig gecacht werden – ein Grund, warum auch eine Direktverbindung zum Server schnell sein kann.
Tracked Without a Trace: Linking Sessions of Users by Unsupervised Learning of Patterns in Their DNS Traffic
DNS-Abfragedaten von 3.862 echten Nutzern: Selbst wenn der ISP täglich die IP-Adresse wechselt, lassen sich bei den aktivsten Nutzern 73 % nahezu aller Online-Sitzungen innerhalb von 56 Tagen miteinander verknüpfen, 19 % vollständig nachverfolgen (S. 23). DNS-Abfrageprotokolle können also das Surfverhalten einer Person rekonstruieren – deshalb ist die Frage, wessen Resolver und autoritativer Server die Abfragen sehen und in welcher Rechtsordnung, ein Datenschutzthema und nicht nur eine Frage der Geschwindigkeit.
Privacy issues in the Domain Name System and techniques for self-defense
Weist darauf hin, dass der Betreiber eines Resolvers alle vom Nutzer abgefragten Domains sieht und Strafverfolgungsbehörden die üblicherweise auf Resolvern gespeicherten Abfrageprotokolle leicht anfordern können (S. 388). Das erklärt, warum diese Seite „in welchem Land das autoritative DNS liegt“ von „welchen Resolver du selbst nutzt“ trennt: Ersteres kann HowBridge entscheiden (Taiwan), Letzteres ist deine eigene Wahl.
DNS Privacy Considerations (RFC 9076)
Das IETF-Dokument zu Datenschutzaspekten von DNS: §6.1 und §6.2 erläutern, dass sowohl rekursive Resolver als auch autoritative Nameserver Abfragen sehen können, §7.1 beschreibt das Risiko der Re-Identifizierung von Personen anhand von Abfragen. Da der autoritative Server dieser Website bei HiNet liegt, landen die Abfrageprotokolle taiwanischer Nutzer zu 0523.tw nicht bei einem autoritativen Server im Ausland (§6.2).
Consolidation in the DNS resolver market – how much, how fast, how dangerous?
Definiert klar, dass „in welcher Rechtsordnung der Resolver liegt“ ein Datenschutzrisiko ist: Öffentliche Resolver werden meist von US-Unternehmen betrieben, „die Daten der Nutzer werden häufig außerhalb der Rechtsordnung erhoben und verarbeitet, der die Nutzer selbst angehören“ (S. 58); Konsolidierung verknüpft technische, wirtschaftliche und politische (Zuständigkeits- und Souveränitäts-)Risiken miteinander (S. 57). Genau dieses Argument – „der Speicherort der Daten bestimmt das anwendbare Recht“ – vertreten die Abschnitte 4 und 5 dieser Seite.
Hacking into China’s Cybersecurity Law
Juristische Fachanalyse zum Cybersecurity Law Artikel für Artikel: Art. 28 (Nummerierung von 2016, nach der Novelle 2025 Art. 30) verpflichtet Netzbetreiber, den Sicherheits- und Staatssicherheitsbehörden bei der Wahrung der nationalen Sicherheit und der Aufklärung von Straftaten technische Unterstützung und Amtshilfe zu leisten (S. 72); Art. 37 (heute Art. 39) verlangt von Betreibern kritischer Informationsinfrastrukturen die Inlandsspeicherung personenbezogener und wichtiger Daten und wird als „umstrittenste Vorschrift“ bezeichnet (S. 79); zudem wird darauf hingewiesen, dass Datenlokalisierung häufig als Instrument zur Erleichterung inländischer Überwachung oder Strafverfolgung genutzt wird (S. 78). Abschnitt 5 dieser Seite stützt die Spalte Festlandchina mit dieser wissenschaftlichen Fußnote, der Anwendungsbereich wird jeweils gemäß Originaltext angegeben.
China’s emerging data protection framework
Aktuelle Peer-Review-Analyse zum Data Security Law und PIPL: Das Data Security Law verpflichtet Einzelpersonen und Organisationen zur Mitwirkung, wenn Sicherheits- und Staatssicherheitsbehörden im Rahmen ihrer Amtspflichten Daten anfordern; das PIPL setzt der staatlichen Datenerhebung keine wirksamen Grenzen; die Datenausfuhr erfordert eine Sicherheitsbewertung durch die Cyberspace-Verwaltung, eine Zertifizierung oder einen Standardvertrag. Abschnitt 5 dieser Seite zitiert dies in den Zeilen „Mitwirkungspflicht der Anbieter gegenüber Behörden“ und „Beschränkung grenzüberschreitender Übermittlung“.
Data Nationalism
Vergleichende Studie zu Datenlokalisierungsregelungen in 17 Ländern, die sachlich festhält, dass Art. 21 des taiwanischen Personal Data Protection Act der zuständigen Behörde erlaubt, die internationale Übermittlung bei wesentlichen staatlichen Interessen, unzureichendem Schutz im Empfängerland u. Ä. einzuschränken (S. 708). Fairerweise: Die Autoren selbst lehnen „zwingende“ Lokalisierung ab; HowBridge belässt Domain, Server und Daten freiwillig in Taiwan und vertritt keine gesetzliche Zwangspflicht – die Studie wird hier nur wegen ihrer Angaben zur taiwanischen Rechtslage zitiert.
Cross-border e-commerce: consumers’ intention to shop on foreign websites
Empirische Studie der National Taipei University (gültige Stichprobe 449 Personen, davon 343 aus Taiwan): Der Koeffizient für die „Rechtsstruktur“ des Landes, in dem der Verkäufer ansässig ist, auf das Vertrauen der Verbraucher beträgt β = 0,196, für „Länderintegrität“ β = 0,195, beide signifikant (HICSS-Fassung, Tabelle 2, S. 3987). Dies ist der einzige empirische Beleg mit taiwanischer Stichprobe für die Aussage dieser Seite, dass „Server, DNS und Datenbank unter taiwanischer Rechtsordnung ein Vertrauenssignal sind“; diese Seite leitet daraus nicht ab, dass Verbraucher generell auf den Datenspeicherort achten.
The digital divide in state vulnerability to submarine communications cable failure
Seekabel transportieren etwa 98 % des internationalen Internetverkehrs, im Schnitt kommt es jährlich zu etwa 100 durch Menschen oder Naturereignisse verursachten Unterbrechungen (S. 1); als Beispiel dient u. a. der gleichzeitige Ausfall mehrerer Seekabel vor Taiwan im Dezember 2006 (S. 4). Da Domain, DNS und Server vollständig in Taiwan liegen, sind taiwanische Nutzer bei Verbindungen zu dieser Website nicht auf Seekabel angewiesen – Seekabelausfälle betreffen nur grenzüberschreitende Verbindungen.
Experience with Restoration of Asia Pacific Network Failures from Taiwan Earthquake
Das Erdbeben vor der Küste Taiwans am 26. Dezember 2006 zerriss mehrere Seekabel und teilte das asiatisch-pazifische Forschungsnetz in eine östliche und eine westliche Gruppe (Kapitel S. 362); die meisten ostasiatischen Seekabel verliefen damals über die südwestlichen Gewässer Taiwans (S. 366). Historischer Beleg: Bei Seekabelausfällen sind grenzüberschreitende Verbindungen betroffen, direkte Verbindungen im Inland nicht.
Use of DNS Resolvers for Taiwan (TW) — APNIC Labs measurement
Taiwanische Stichprobe vom 19. September 2026: Über Google Public DNS abgewickelte Abfragen machten 7,74 % aus, über Cloudflare 2,48 %, alle anderen öffentlichen Resolver jeweils unter 0,1 % – das heißt, rund neun von zehn taiwanischen Nutzern fragen über den Resolver des eigenen ISP ab; HiNet (AS3462, 72.128 Stichproben) lag bei 6,54 % bzw. 3,26 %. Dass diese Website das autoritative DNS bei HiNet betreibt, entspricht damit dem tatsächlichen Auflösungspfad der meisten taiwanischen Nutzer.
① whois- und DNS-Einträge sind jederzeit veränderliche Live-Daten; diese Seite garantiert nur den Stand am Tag der „letzten Prüfung“. ② Die IP-Zuordnung belegt nur Anbieter und Land; die Stadt, in der der Server steht, legt HowBridge freiwillig offen. ③ Die eigenen Messungen stammen aus 12 Stichproben an einem einzigen Ort, über eine einzige Leitung, in einem einzigen Zeitfenster und dienen nur als Anhaltspunkt für die Größenordnung. ④ Der Vergleich der Vorschriften Taiwans und Festlandchinas erfasst nur die unmittelbar mit Datenspeicherung, behördlichem Zugriff und grenzüberschreitender Übermittlung zusammenhängenden Artikel; die Anwendungsbereiche der einzelnen Vorschriften unterscheiden sich und werden jeweils gekennzeichnet; dies stellt keine Rechtsberatung dar. ⑤ Details zur Datenverarbeitung im Lagerbetrieb in Shenzhen richten sich nach der Datenschutzerklärung; diese Seite macht dazu keine weiteren Zusagen. ⑥ Für die Datenverarbeitung durch Drittanbieter (Schriftarten, Icons, Statistik, Benachrichtigungen, Adressabgleich per Street View) gelten die jeweiligen Datenschutzerklärungen der Anbieter. ⑦ Diese Domain ist noch nicht mit DNSSEC signiert, HSTS steht noch nicht auf der Browser-Preload-Liste (siehe Abschnitt 8 dieser Seite). ⑧ E-Mail-Benachrichtigungen laufen über Google (USA), LINE-Benachrichtigungen über LY Corporation (Japan), der WeChat-Kundenservice über Tencent (China) – das sind von dir gewählte Benachrichtigungs- oder Kontaktwege, die nichts mit dem Website-Server oder der Datenbank zu tun haben. ⑨ Der Messpunkt der eigenen Messungen liegt wie der Server in Taoyuan und nutzt denselben ISP, was einem nahezu optimalen Fall entspricht. ⑩ Die Datenschutzerklärung enthält zudem eine allgemeine Klausel, wonach „ein Teil der Daten möglicherweise in zertifizierten Rechenzentren anderer Rechtsordnungen gespeichert wird“; zum Prüfdatum lag dieser Fall nicht vor, bei künftigen Änderungen gilt die Datenschutzerklärung.
Häufig gestellte Fragen
Liegt HowBridges DNS wirklich bei Chunghwa Telecom?
Wo steht der Webserver?
Laufen meine personenbezogenen Daten über China?
Warum kein Cloudflare oder anderes CDN? Ist das nicht schneller?
Hat es Auswirkungen, wenn ich einen ausländischen öffentlichen DNS-Dienst (z. B. 8.8.8.8) verwende, um HowBridge zu erreichen?
Hat die Website DNSSEC?
Kann Chunghwa Telecom meine Mitgliederdaten sehen?
Bedeutet ein Server in Taiwan automatisch Sicherheit?
Wie läuft eine Verbindung zu 0523.tw, wenn ich mich in Festlandchina befinde?
Können sich diese Einträge künftig ändern? Was passiert dann?
Weiterführende Artikel
Datenschutzerklärung
Abgleich der Empfängeradresse: Prüfung durch die TGOS-Plattform des Innenministeriums
LINE-Unternehmenskonto-Verifizierung und Betrugserkennung
Vollständiger Leitfaden gegen Betrug beim grenzüberschreitenden Online-Shopping
Vollständiger Einsteigerleitfaden für Sammelversand nach Taiwan
Funktionen und Download der HowBridge iPhone/iPad App
Über HowBridge
Die Datenbank liegt in Taiwan – dein Paket kommt sicher an
Domain, DNS, Server, Datenbank und Backups liegen alle im taiwanischen Netz von Chunghwa Telecom; prüfe es zuerst selbst mit den 4 Schritten auf dieser Seite, bevor du entscheidest, ob du uns dein Paket anvertraust.
Kostenlos registrieren und mit dem Sammelversand starten