Transparenter Google-Zugriff

Google-OAuth-Berechtigungen verständlich erklärt

SendToDrive verwendet Google OAuth, um Sie anzumelden und den von Ihnen gewählten Google-Drive-Ordner zu verbinden. Hier erfahren Sie genau, was die Hauptverbindung darf – und was nicht.

Nur Google-Drive-Zugriff

Kurz erklärt

Sie geben SendToDrive niemals Ihr Google-Passwort. Google zeigt den Einwilligungsbildschirm an und stellt nach Ihrer Zustimmung begrenzte Tokens aus. SendToDrive fordert grundlegende Kontoinformationen sowie den Scope drive.file an – nicht den weitreichenden Scope, der auf jede Datei in Ihrem Drive zugreifen kann.

Angeforderte Berechtigungen

Diese Berechtigungen werden bei der regulären SendToDrive-Anmeldung und Google-Drive-Verbindung verwendet.

Grundlegende Kontoidentität

openid · email · profile

Übermittelt Ihre Google-Konto-ID, Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild, damit SendToDrive Ihr Konto erstellen, Sie anmelden und das verbundene Google-Konto anzeigen kann.

Dateibezogener Google-Drive-Zugriff

https://www.googleapis.com/auth/drive.file

Erlaubt SendToDrive, Drive-Dateien zu erstellen und mit Dateien oder Ordnern zu arbeiten, die Sie über Google Picker mit der App öffnen oder teilen. Google stuft dies als dateibezogenen Zugriff ein, nicht als vollständigen Drive-Zugriff.

Offline-Zugriff

access_type=offline

Erlaubt Google, ein Refresh-Token auszustellen, damit Ihre Upload-Seiten weiterhin Dateien zustellen können, wenn SendToDrive bei Ihnen nicht geöffnet ist. Das Erneuern eines Tokens erweitert die bereits erteilte Berechtigung nicht.

Was die Verbindung erlaubt – und was nicht

SendToDrive kann

  • Google Picker anzeigen und den von Ihnen gewählten Drive-Ordner prüfen.
  • Hochgeladene Dateien und die durch Ihre Upload-Regeln benötigten Unterordner erstellen.
  • Begrenzte Ordner-, Datei- und Speicherquoten-Metadaten lesen, die für den Workflow erforderlich sind.
  • App-bezogene Dateien umbenennen oder in den Papierkorb verschieben, wenn dies zum Abschluss oder zur Bereinigung eines Uploads erforderlich ist.

Die Hauptverbindung tut Folgendes nicht

  • Ihr Google-Passwort anfordern oder speichern.
  • Die weitreichenden Scopes drive, drive.readonly oder drive.metadata anfordern.
  • Nicht zugehörige Dateien an anderer Stelle in Ihrem Google Drive durchsuchen oder herunterladen.
  • Hochladenden Zugriff auf Ihr Drive oder Google-Konto geben.

So wird die Verbindung verwendet

Die Berechtigung folgt einem eng begrenzten, von Ihnen gesteuerten Ablauf.

  1. 01

    Sie genehmigen den Zugriff

    Google zeigt die Konto- und Drive-Berechtigungen an, bevor Sie die Verbindung bestätigen.

  2. 02

    Sie wählen einen Ordner

    Sie wählen oder teilen den Zielordner über Google Picker.

  3. 03

    Sie teilen eine Upload-Seite

    Hochladende verwenden Ihren SendToDrive-Link, ohne Zugriff auf Ihr Google-Konto zu erhalten.

  4. 04

    Dateien gelangen in Ihr Drive

    Dateiinhalte werden aus dem Browser der hochladenden Person in den ausgewählten Google-Drive-Ordner hochgeladen.

Verbindungsdaten, die SendToDrive speichert

SendToDrive speichert nur die Verbindungs- und Betriebsdaten, die zur Bereitstellung und Absicherung des Dienstes erforderlich sind.

  • Grundlegendes Kontoprofil und Google-Konto-ID.
  • OAuth-Zugriffstoken, Refresh-Token, Ablaufzeit und erteilter Scope.
  • ID und Name des von Ihnen ausgewählten Drive-Ordners.
  • Begrenzte Dateimetadaten, Upload-Status und technische Protokolle.

Hochgeladene Dateiinhalte werden nicht als Dateikopien auf SendToDrive-Servern gespeichert.

Sie behalten die Kontrolle

Sie können den Zugriff von SendToDrive jederzeit auf der Seite für Drittanbieterverbindungen Ihres Google-Kontos prüfen oder entfernen.

  1. 1Öffnen Sie die Drittanbieterverbindungen Ihres Google-Kontos.
  2. 2Wählen Sie SendToDrive und prüfen Sie den von Google angezeigten Zugriff.
  3. 3Wählen Sie Zugriff entfernen, wenn Sie die Verbindung nicht mehr verwenden möchten.

Das Entfernen des Zugriffs verhindert neue Google-Drive-Aktionen und kann Ihre Upload-Seiten stoppen, bis Sie die Verbindung wiederherstellen. Bereits in Ihrem Drive gespeicherte Dateien werden dadurch nicht gelöscht. Auch Ihr SendToDrive-Konto oder betriebliche Datensätze werden nicht automatisch gelöscht.

Offizielle Quellen

Die Google-Dokumentation beschreibt den Scope drive.file, den Offline-Zugriff und die auf dieser Seite genannten Nutzerkontrollen.

Google Drive mit klaren Grenzen verbinden

Erstellen Sie eine Upload-Seite für den von Ihnen gewählten Ordner, ohne Ihr Drive mit hochladenden Personen zu teilen.

Google Drive ist eine Marke von Google LLC. SendToDrive ist ein unabhängiger Dienst und weder mit Google verbunden noch von Google unterstützt.