Wasserpuncher · Würzburg, DE

Kai Pfister
baut, hostet & sichert.

IT-Security, Self-Hosting und Softwareentwicklung — dazu Streaming als Wasserpuncher. Hier laufen alle Projekte, Profile und Kontaktwege zusammen.

Security & Infrastruktur Eigener VPS-Stack Open Source Live auf Twitch & YouTube
00

Über mich

Ich bin Kai Pfister — online unterwegs als Wasserpuncher. Mein Zuhause ist die Schnittstelle aus IT-Security, Self-Hosting und Softwareentwicklung: Server aufsetzen, härten, betreiben — und Dinge bauen, die laufen sollen, statt nur zu funktionieren.

Statt fremder Plattformen läuft vieles auf eigener Infrastruktur. Eigener VPS, eigene Domains, volle Kontrolle. Dazu teile ich Einblicke beim Streaming auf Twitch und YouTube. Diese Seite ist der zentrale Knoten, von dem aus alles erreichbar ist.

Keine Cookies, kein Tracking TLS-verschlüsselt DSGVO-orientiert
01

Schwerpunkte

IT-Security

Systeme härten, Angriffsflächen verkleinern, Monitoring aufsetzen. Sicherheit als Grundeinstellung, nicht als Nachgedanke.

Self-Hosting & VPS

Eigene Server statt fremder Clouds. Vom Setup über Reverse-Proxy bis zum automatisierten Betrieb — alles in eigener Hand.

Entwicklung

Tools und Anwendungen, die ein konkretes Problem lösen. Open Source, sauber gebaut, nachvollziehbar.

Streaming & Content

Einblicke in Projekte und Tech-Themen — live auf Twitch und als Video auf YouTube.

02

Projekte & Infrastruktur

03

Content & Streaming

04

Sicherheit & Prinzipien

TLS-verschlüsselt

Alle Verbindungen laufen ausschließlich über HTTPS. Empfohlen wird zusätzlich HSTS mit Preload auf Serverebene.

Content-Security-Policy

Eine restriktive CSP begrenzt erlaubte Quellen für Skripte, Stile und Medien — Schutz gegen XSS und Code-Injection.

Kein Tracking

Keine Cookies, keine Analyse-Skripte, kein Fingerprinting. Es entsteht kein einwilligungspflichtiger Zugriff nach § 25 TDDDG.

Datensparsamkeit

Verarbeitet wird nur, was technisch nötig ist (Server-Logs). Self-Hosting hält die Datenhoheit in eigener Hand.

Performance

Eine einzige HTML-Datei, non-blocking Schriften, Animation pausiert im Hintergrund — schnell auch auf Mobilgeräten.

Barrierearm

Semantisches HTML, sichtbarer Fokus, Tastaturbedienung, Respekt vor prefers-reduced-motion und Kerninhalt ohne JS.

Automatisches HTTPS

Ausgeliefert über den Caddy-Webserver — TLS-Zertifikate werden automatisch ausgestellt und erneuert.

HTTP/2 & HTTP/3

Moderne Transportprotokolle inklusive HTTP/3 (QUIC) liefert Caddy von Haus aus — schnellere Verbindungen, besonders mobil.

05

Häufige Fragen

Wer ist Wasserpuncher?
Wasserpuncher ist der Online-Name von Kai Pfister aus Würzburg. Unter diesem Namen laufen Projekte rund um IT-Security, Self-Hosting, Softwareentwicklung sowie Streaming auf Twitch und YouTube.
Womit beschäftigt sich Kai Pfister?
Schwerpunkte sind IT-Security, der Betrieb eigener Server- und VPS-Infrastruktur sowie Softwareentwicklung. Dazu kommt Content auf Twitch und YouTube.
Wie kann ich Kai kontaktieren?
Am direktesten per E-Mail an Kai@pfstr.de oder über das berufliche Profil auf LinkedIn.
Setzt diese Seite Cookies oder Tracking ein?
Nein. Diese Seite verwendet keine Cookies, kein Analyse-Tool und kein Tracking. Verarbeitet werden nur die technisch notwendigen Server-Logs durch den Hoster. Details in der Datenschutzerklärung.
Wo wird die Website betrieben?
Die Seite läuft auf selbst betriebener Server-Infrastruktur (eigener VPS). Statt fremder Plattformen liegt die Kontrolle über Daten und Betrieb in eigener Hand.
Ist die Seite barrierearm und mobil nutzbar?
Ja. Die Seite ist responsiv, per Tastatur bedienbar, unterstützt reduzierte Bewegung (prefers-reduced-motion) und liefert ihre Kerninhalte auch ohne JavaScript aus.
Funktioniert die Website auch offline?
Ja. Über einen Service-Worker werden die eigenen statischen Bestandteile lokal zwischengespeichert, sodass die Seite auch ohne Verbindung angezeigt werden kann. Dabei werden keine personenbezogenen Daten gespeichert (Details in der Datenschutzerklärung, § 7).
Welche Daten werden beim Besuch verarbeitet?
Nur technisch notwendige Server-Logfiles durch den Hoster (z. B. gekürzte IP-Adresse, Zeitpunkt, aufgerufene Datei) zum sicheren Betrieb. Keine Cookies, kein Tracking, keine Profilbildung.
06

Beruflich & Kontakt

07

Colophon — so ist diese Seite gebaut

Diese Seite ist eine einzelne HTML-Datei ohne Framework und ohne Build-Schritt. Kein React, kein Tracking, keine Cookies — nur HTML, CSS und ein bisschen handgeschriebenes JavaScript.

Ausgeliefert wird sie über Self-Hosting auf eigener Infrastruktur mit dem Caddy-Webserver: automatisches HTTPS, HTTP/2 und HTTP/3 (QUIC) ohne Zusatzaufwand. Die Verbindung ist durchgehend per TLS verschlüsselt und mit einer restriktiven Content-Security-Policy abgesichert. Sie ist responsiv, per Tastatur bedienbar, respektiert reduzierte Bewegung und funktioniert dank Service-Worker auch offline. Die Hintergrund-Animation ist ein leichtgewichtiges Canvas, das im inaktiven Tab pausiert.

Single-File HTML Offline-fähig (PWA) CSP + TLS

Datenschutz & Rechtliches

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch dieser Website. Sie orientiert sich an der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO") sowie am Bundesdatenschutzgesetz (BDSG). Verwendete Begriffe sind geschlechtsneutral zu verstehen.

§ 1 Geltungsbereich und Grundsatz

Diese Erklärung gilt für die Website unter der Domain www.kaipfister.de. Der Schutz personenbezogener Daten ist mir ein wichtiges Anliegen. Diese Website setzt keine Cookies, kein Tracking, kein Analyse-Werkzeug und keine Werbedienste ein. Verarbeitet werden ausschließlich Daten, die für den technischen Betrieb und die Sicherheit der Website zwingend erforderlich sind. Es gilt der Grundsatz der Datenminimierung gemäß Art. 5 Abs. 1 lit. c DSGVO.

§ 2 Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die Datenverarbeitung auf dieser Website ist der Betreiber:

Anfragen zum Datenschutz richten Sie bitte an die vorgenannte E-Mail-Adresse. Ein gesetzlich verpflichtend zu benennender Datenschutzbeauftragter ist für diese Website nicht bestellt, da die hierfür maßgeblichen Voraussetzungen (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen.

§ 3 Begriffsbestimmungen

Diese Erklärung verwendet die Begriffe der DSGVO. Insbesondere bezeichnet (Art. 4 DSGVO):

§ 4 Rechtsgrundlagen der Verarbeitung

Soweit Daten verarbeitet werden, stützt sich dies auf folgende Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag bzw. vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) sowie lit. f (berechtigtes Interesse). Bei jeder Verarbeitung wird die jeweils einschlägige Grundlage in den nachstehenden Paragraphen benannt.

§ 5 Hosting und Server-Logfiles

Diese Website wird auf selbst betriebener Server-Infrastruktur betrieben. Die zugrunde liegende Anbindung erfolgt über einen Infrastruktur-/Hosting-Anbieter. Sofern dieser bei der Bereitstellung personenbezogene Daten in meinem Auftrag verarbeitet, besteht hierfür ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. (Hinweis für den Betreiber: konkreten Anbieter ergänzen.)

Bei jedem Aufruf werden technische Zugriffsdaten in sogenannten Server-Logfiles erfasst. Dazu gehören typischerweise:

Diese Daten dienen ausschließlich dem technisch fehlerfreien, stabilen und sicheren Betrieb der Website (Fehleranalyse, Lastausgleich, Abwehr und Aufklärung von Angriffen). Eine Zusammenführung mit anderen Datenbeständen oder eine Identifizierung einzelner Personen findet nicht statt. Rechtsgrundlage ist das berechtigte Interesse an einem sicheren und funktionsfähigen Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.

§ 6 Verschlüsselung (TLS/SSL)

Diese Website nutzt durchgängig eine Transportverschlüsselung nach dem aktuellen Stand der Technik (TLS). Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://" sowie am Schloss-Symbol in der Adresszeile Ihres Browsers. Dadurch werden die zwischen Ihrem Browser und dem Server übertragenen Daten gegen Mitlesen durch Dritte geschützt (Art. 32 DSGVO).

§ 7 Cookies, lokaler Speicher und Service-Worker (§ 25 TDDDG)

Diese Website setzt keine Cookies und nutzt keinen lokalen Speicher (z. B. localStorage) zu Analyse-, Marketing- oder anderen nicht erforderlichen Zwecken. Es erfolgt damit kein einwilligungspflichtiger Zugriff auf Informationen in Ihrer Endeinrichtung im Sinne des § 25 Abs. 1 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Ein Cookie-Banner ist deshalb nicht erforderlich.

Zur Bereitstellung einer Offline-Funktion und zur Beschleunigung wiederkehrender Aufrufe registriert die Website einen sogenannten Service-Worker. Dieser legt ausschließlich die eigenen, statischen Bestandteile der Website (HTML, Symbole, Vorschaubild) in einem lokalen Browser-Cache (Cache Storage) Ihres Geräts ab. Dabei werden keine personenbezogenen Daten gespeichert, kein Verhalten ausgewertet und keine Daten an Dritte übermittelt. Diese Speicherung ist technisch unbedingt erforderlich, um den von Ihnen aufgerufenen Dienst (die Anzeige der Website, auch ohne Verbindung) bereitzustellen, und ist daher gemäß § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Sie können den Cache jederzeit löschen, indem Sie die Browserdaten für diese Website entfernen; die Offline-Funktion lässt sich durch Deaktivieren von JavaScript bzw. von Service-Workern in den Browsereinstellungen vollständig unterbinden.

§ 8 Web-Schriftarten

Zur einheitlichen Darstellung der Typografie werden Web-Schriftarten („Google Fonts") eingesetzt, die beim Seitenaufruf vom Server des Anbieters Google Ireland Limited bzw. Google LLC geladen werden. Hierbei wird technisch bedingt die IP-Adresse Ihres Endgeräts an den Anbieter übermittelt. Rechtsgrundlage ist das berechtigte Interesse an einer einheitlichen und ansprechenden Darstellung gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Übermittlung in die USA ist nicht ausgeschlossen; für entsprechende Anbieter besteht ein Angemessenheitsbeschluss der EU-Kommission im Rahmen des EU-US Data Privacy Framework (Beschluss vom 10. Juli 2023). Zur weiteren Datenminimierung können die Schriftarten alternativ lokal selbst gehostet werden, sodass kein externer Abruf erfolgt.

§ 9 Kontaktaufnahme per E-Mail

Wenn Sie per E-Mail Kontakt aufnehmen, werden Ihre Angaben (insbesondere E-Mail-Adresse, Name sowie der Inhalt der Nachricht) ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Diese Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben und gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

§ 10 Externe Links und Social-Media-Profile

Diese Website verweist über Links auf externe Angebote, insbesondere GitHub (GitHub, Inc.), Twitch (Twitch Interactive, Inc.), YouTube (Google Ireland Limited) und LinkedIn (LinkedIn Ireland Unlimited Company). Es handelt sich um einfache Verlinkungen ohne eingebettete Inhalte; eine Datenübermittlung an die jeweiligen Anbieter erfolgt erst, wenn Sie einen Link aktiv anklicken und das jeweilige Angebot aufrufen. Ab diesem Zeitpunkt gelten ausschließlich die Datenschutzbestimmungen des jeweiligen Anbieters, auf dessen Verarbeitung ich keinen Einfluss habe.

§ 11 Empfänger und Übermittlung in Drittländer

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Erbringung des Betriebs erforderlich ist (z. B. an den Hosting-Anbieter als Auftragsverarbeiter) oder eine gesetzliche Verpflichtung besteht. Soweit Daten – etwa durch eingebundene Schriftarten oder beim Aufruf verlinkter Angebote – an Anbieter mit Sitz außerhalb der EU/des EWR übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) oder von Standardvertragsklauseln.

§ 12 Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO). Server-Logfiles werden nach Wegfall des sicherheitsbezogenen Zwecks gelöscht oder anonymisiert. Kontaktdaten aus E-Mail-Anfragen werden gelöscht, sobald das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

§ 13 Datensicherheit

Es werden geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO getroffen, um Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Dazu zählen insbesondere die durchgehende TLS-Verschlüsselung, eine restriktive Content-Security-Policy, der Verzicht auf nicht benötigte Drittinhalte sowie die Härtung der Server-Infrastruktur. Die Maßnahmen werden fortlaufend an den Stand der Technik angepasst.

§ 14 Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Es werden keine Profile über das Verhalten der Besucher erstellt.

§ 15 Minderjährige

Dieses Angebot richtet sich nicht gezielt an Kinder. Personen unter 16 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten übermitteln. Eine wissentliche Verarbeitung von Daten Minderjähriger ohne erforderliche Einwilligung erfolgt nicht.

§ 16 Rechte der betroffenen Person

Ihnen stehen als betroffene Person folgende Rechte zu:

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die unter § 2 genannte E-Mail-Adresse.

§ 17 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 DSGVO). Im Falle eines begründeten Widerspruchs werden die betroffenen Daten nicht weiter verarbeitet, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.

§ 18 Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Die für den Betreiber zuständige Behörde ist:

§ 19 Verbraucherstreitbeilegung

Es besteht keine Verpflichtung und keine Bereitschaft zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle. Ein Hinweis auf die frühere EU-Plattform zur Online-Streitbeilegung (OS-Plattform) entfällt, da diese durch die Verordnung (EU) 2024/3228 zum 20. Juli 2025 eingestellt und abgeschaltet wurde.

§ 20 Haftung für Inhalte

Die Inhalte dieser Seiten wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte kann jedoch keine Gewähr übernommen werden. Als Diensteanbieter bin ich gemäß § 7 Abs. 1 DDG (Digitale-Dienste-Gesetz) für eigene Inhalte nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 DDG bin ich als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Bei Bekanntwerden entsprechender Rechtsverletzungen werden die betreffenden Inhalte umgehend entfernt.

§ 21 Haftung für Links

Dieses Angebot enthält Links zu externen Websites Dritter, auf deren Inhalte kein Einfluss besteht. Für diese fremden Inhalte ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft; rechtswidrige Inhalte waren nicht erkennbar. Eine permanente inhaltliche Kontrolle ist ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden derartige Links umgehend entfernt.

§ 22 Urheber- und Markenrecht

Die durch den Betreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechts bedürfen der vorherigen schriftlichen Zustimmung. Beiträge Dritter sind als solche gekennzeichnet. Genannte Marken-, Produkt- und Firmennamen sowie Logos sind Eigentum der jeweiligen Rechteinhaber und werden lediglich zu Referenz- und Verweiszwecken genannt.

§ 23 Aktualität und Änderungen

Diese Datenschutzerklärung ist aktuell gültig und wird bei Bedarf angepasst, etwa wenn sich die Rechtslage oder die technische Umsetzung der Website ändert. Es gilt jeweils die auf dieser Seite abrufbare Fassung.

Stand: Juni 2026 · Diese Erklärung wird bei Bedarf aktualisiert.