Matrix: Element-Client sendet »Ping« an posthog.hss.element.io

Bei der Analyse meiner Log-Files ist mir eine seltsame Verbindung zur Adresse posthog.hss.element.io (PostHog-Tool) aufgefallen. Die Domain gehört zum Element-Messenger für das Matrix-Protokoll. Die Verbindung kommt immer dann zustande, wenn die App nicht im Speicher liegt. Also nach einem Neustart oder wenn man die App beendet. Ich schließe aber nicht aus, dass sie auch während des »normalen Betriebs« initiiert wird. Meine Beobachtung für die Element-Version 1.5.18 ist jedenfalls wie folgt. Beim Start der App wird eine Verbindung zu posthog.hss.element.io initiiert:

POST https://posthog.hss.element.io/decide/?v=2

User-Agent: posthog-android/2.0.0
Content-Type: application/json
Accept: application/json
Host: posthog.hss.element.io
Connection: Keep-Alive
Accept-Encoding: gzip
Content-Length: 0

v: 2

Also Antwort erhält der Client:

Date: Fri, 27 Jan 2023 16:31:31 GMT
Content-Type: application/json
Transfer-Encoding: chunked
Connection: keep-alive
Server: gunicorn
X-Content-Type-Options: nosniff
Referrer-Policy: same-origin

{
    "config": {
        "enable_collect_everything": true
    },
    "editorParams": {},
    "featureFlags": [],
    "isAuthenticated": false,
    "sessionRecording": false,
    "supportedCompression": [
        "gzip",
        "gzip-js",
        "lz64"
    ]
}

Das ist insofern befremdlich, als *.element.io weder mein Homeserver ist, noch habe ich die Übermittlung von Analysedaten unter Einstellungen -> Sicherheit und Privatsphäre -> Sende Analysedaten aktiviert. Diese Art von Kontaktaufnahme bzw. Übermittlung eines Pings halte ich bei einem Messenger, der Sicherheit und Datenschutz in den Vordergrund stellt, für befremdlich. Bis der Sachverhalt geklärt ist, werde ich die Verbindung blockieren.

Und bitte nicht falsch verstehen: Nein, hier werden keine Analysedaten versendet. Aber wozu ist diese initiale Kontaktaufnahme überhaupt sinnvoll? Wenn ich einen Messenger wie Element nutze, dann erwarte ich, dass dieser nur jeden Verbindungen initiiert, die für die Funktionserbringung notwendig sind. Diese ist es nicht.

Hilf mit die Spendenziele zu erreichen! Mitmachen ➡