Wikipedia:Checkuser

Konflikte

Wikipedia:Checkuser
Abkürzung: WP:CU

Unter Checkuser (oft auch CheckUser, kurz CU) versteht man:

  1. ein Werkzeug zur Abfrage von nicht-öffentlichen Daten über Konten in Wikimedia-Projekten durch verschiedene Benutzergruppen,
  2. die Benutzung des Werkzeuges bei Verdacht auf (erheblichen) Missbrauch eines Wikimedia-Projektes – bezeichnet als „Checkuser“, „Checkusern“, „Checkuser-Aktion“ – oder
  3. Personen mit der lokalen Berechtigung, dieses Werkzeug einzusetzen; auch Checkuser-Berechtigte genannt.

Überblick

Als Checkuser wird die Abfrage von nicht-öffentlichen personenbezogenen Daten über Konten in Wikimedia-Projekten über die Checkuser-Funktion bezeichnet. Der Zugriff wird über eine globale Checkuser-Richtlinie und Vertraulichkeitsvereinbarungen sowie ergänzend lokalen Richtlinien geregelt und durch die Wikimedia Foundation sowie die Ombudskommission kontrolliert. Zugriff haben Konten mit Checkuser-Rechten, zu denen lokale Checkuser-Berechtigte (oft auch kurz Checkuser genannt), Stewards und manche Angestellte der Wikimedia Foundation zählen. In der deutschsprachigen Wikipedia werden Checkuser-Berechtigte über jährliche Wahlen bestimmt.

Die Checkuser-Funktion kann bei Verdacht auf erheblichen Missbrauch der Wikipedia zum Einsatz kommen, üblicherweise nach einem Antrag mit belastenden Indizien. Nur dann ist eine Verwendung im Rahmen der Datenschutzrichtlinie der Wikimedia Foundation legitim.

Die bei der Abfrage abgerufenen Daten über die verwendete Internetverbindung und den User Agent von angemeldeten und temporären Konten können zusätzliche Indizien für Checkuser-Berechtigte sein, dass die Konten mit einer gewissen Wahrscheinlichkeit von einer Person, einer Gemeinschaft oder anderweitig genutzt und unter Umständen (beispielsweise als Wikipedia:Sockenpuppen) missbraucht werden.

Grundsätzliches

Bei Bearbeitungsvorgängen wie dem Speichern einer Seite, dem Anlegen eines Benutzerkontos, dem Hochladen einer Datei oder dem Versenden einer E-Mail werden neben dem Zeitpunkt auch die IP-Adresse und der User Agent des benutzten Clients maximal 90 Tage lang gespeichert. Zudem ist seit Februar 2018 der Abruf der IP-Adresse, nicht aber des User Agents, bei Treffern des Bearbeitungsfilters möglich. Einige besonders vertrauenswürdige, von der Community gewählte Benutzer können diese Daten abfragen.

Durch Abgleich der IP-Adressbereiche und der User Agents lässt sich feststellen, ob Bearbeitungen angemeldeter oder anonymer Benutzer dem gleichen Client zugeordnet werden können. Unter Berücksichtigung von thematischen, inhaltlichen, sprachlichen, syntaktischen, technischen, zeitlichen und anderen Eigenheiten der Bearbeitungen lässt sich dann eine häufig an Sicherheit grenzende Wahrscheinlichkeit ermitteln, dass Bearbeitungen vorgeblich verschiedener Benutzer tatsächlich von derselben realen Person vorgenommen wurden.

Eine Checkuser-Abfrage wird durchgeführt, wenn nach Ansicht der CU-Beauftragten ein begründeter Verdacht vorliegt, dass ein Benutzer in regelwidriger Weise Bearbeitungen anonym oder mit Sockenpuppen vorgenommen hat. Ein missbräuchliches Vortäuschen unterschiedlicher Identitäten kann einen schwerwiegenden Regelverstoß darstellen, etwa bei einer Sperrumgehung, bei der Fälschung von Wahlen durch mehrfache Stimmabgabe, bei Manipulation von Diskussionen durch Vortäuschen von Mehrheiten oder sonstigen Nutzungsbedingungen, und zu befristeten oder unbefristeten Sperren führen. Gemäß Meinungsbild von 2021 können auch einzelne, nicht-stimmberechtigte Benutzerkonten abgefragt werden, solange ein missbräuchliches Verhalten vorliegt und mehrere Indizien für die Eigenschaft als Sockenpuppe sprechen – ohne dass im Antrag ein konkreter Sockenspieler benannt werden muss.

Datenschutz

Checkuser ist mit erheblichen Eingriffen in den Datenschutz verbunden. Die von einem Benutzer verwendeten IP-Adressen können unter Umständen Aufschluss über dessen Lokalisation (vgl. whois und traceroute) oder dessen Arbeitsplatz geben. User Agents können Aufschluss über verwendete Systeme und Browser geben. Beim Einsatz von Checkuser sind daher strenge Regeln zu beachten; eine Durchführung ist nur bei erheblichem Missbrauch und nach sorgfältiger Prüfung, ob eine Anfrage nachvollziehbar und gemäß den Richtlinien gerechtfertigt ist, vorgesehen.

In den Einstellungen angegebene Daten wie E-Mail-Adressen, Passwörter oder beobachtete Seiten sind durch Checkuser-Berechtigte nicht einsehbar. Ebenso stehen Checkuser-Berechtigten keine Daten zum reinen Surfverhalten – also das bloße Aufrufen bestimmter Seiten, ohne dass Bearbeitungen vorgenommen werden – zur Verfügung. Diese werden gesondert und lediglich für wenige Tage und ohne Beziehung zu Benutzerkonten im Webserver-Log aufgezeichnet.[1] Inhalte versandter E-Mails sind ebenfalls nicht einsehbar.

Die Checkuser-Anfrageseiten sind mit __NOINDEX__ versehen, damit sie möglichst nicht von Suchmaschinen indiziert werden.

Richtlinien

Die offizielle Checkuser-Richtlinie der Wikimedia Foundation befindet sich auf der Seite CheckUser policy im Meta-Wiki.[2] Darüber hinaus ist von den Checkuser-Berechtigten die Datenschutz-Richtlinie der Wikimedia Foundation einzuhalten; sie befindet sich im Verwaltungswiki der Wikimedia-Stiftung auf der Seite Privacy policy.[3] Demnach werden Benutzerdaten grundsätzlich weder veröffentlicht noch an Dritte weitergegeben. Ausnahmen sind in den Richtlinien definiert.[4]

Die Checkuser-Berechtigten werden bei stimmberechtigten Konten und Konten, die stimmberechtigt waren, initial ausschließlich bei Anfragen Dritter aktiv. Im Sinne der Aufgabentrennung überlassen sie darauf folgende Maßnahmen zuvor unbeteiligten Administratoren, die auch selbst über Checkuser-Berechtigungen verfügen dürfen.[5]

In allen anderen Fällen, also bei Konten, die noch nie die Stimmberechtigung hatten, kann jeder Checkuser-Berechtigte ohne Anfrage eines Dritten abfragen und (unabhängig davon, ob er auch gewählter Administrator ist) auch selbst Maßnahmen durchführen (insbesondere diese Benutzer, temporären Konten oder IP-Adressen/Ranges sperren).[5]

Es ist in geeigneter Weise ersichtlich zu machen, wenn Checkuser-Erkenntnisse in die Entscheidung über die Maßnahme miteingeflossen sind.[5]

Funktionsweise

Die Funktionsweise der Extension „Checkuser“ ist auf der Meta-Hilfeseite (auf Englisch) näher erläutert.

Checkuser-Berechtigte

In der deutschsprachigen Wikipedia gibt es mindestens drei, idealerweise fünf Checkuser-Berechtigte.[6] Diese dürfen keine andere wichtige Zusatzfunktion annehmen (Bürokrat, Schiedsgerichtsmitglied, Oversighter).[7] Ein CU-Berechtigter muss sich spätestens zwei Jahre nach seiner letzten Wahl bzw. Wiederwahl erneut zur Wahl stellen.[8]

Außerhalb der Checkuser-Seiten können die aktuellen Checkuser-Berechtigten bei Bedarf in Diskussionen mit Bezug zur Checkuser-Tätigkeit angepingt werden (mittels {{subst:Ping Checkuser-Berechtigte}} bzw. kürzer {{subst:Ping Checkuser}} oder {{subst:Ping CU}}). Im Normalfall sollten stattdessen für Diskussionen und Fragen die jeweiligen CU-Diskussionsseiten ohne diesen Ping verwendet werden. Informationen zu Checkuser-Anfragen, die persönliche Daten enthalten, sind immer per Mail an die (bearbeitenden) Checkuser-Berechtigten zu senden.

In allen Wikimedia-Projekten kann auf der automatisch erstellten Seite Special:Listusers/checkuser eingesehen werden, welche Benutzer die Checkuser-Berechtigung haben.

In der deutschsprachigen Wikipedia gibt es derzeit vier lokal gewählte Checkuser-Berechtigte:


Frühere gewählte Checkuser-Berechtigte:

  • Bdk (25. Juli 2006 bis 18. September 2013)
  • Elian (25. Juli 2006 bis 15. September 2009)
  • HaeB (25. Juli 2006 bis 19. Oktober 2011)
  • Kulac (7. September 2009 bis 28. September 2015)
  • Hei ber (7. November 2011 bis 28. September 2012)
  • Rax (7. November 2011 bis 27. Oktober 2013, 29. September 2017 bis 29. September 2021)
  • Tinz (7. November 2011 bis 29. September 2013)
  • Filzstift (29. September 2012 bis 28. September 2015)
  • Minderbinder (29. September 2012 bis 31. Dezember 2013)
  • Theghaz (29. September 2013 bis 29. September 2019)
  • Drahreg01 (2. Oktober 2013 bis 18. August 2014)
  • Perrak (29. September 2014 bis 29. September 2024)
  • Hephaion (6. Oktober 2014 bis 13. April 2022)
  • Alraunenstern (29. September 2015 bis 6. April 2022)
  • Cirdan (29. September 2015 bis 29. September 2017)
  • Der-Wir-Ing (9. Oktober 2021 bis 1. Mai 2023)
  • Karsten11 (27. September 2020 bis 25. März 2026)
Benutzer:CodcBenutzer:Count CountBenutzer:SquasherBenutzer:MBqBenutzer:Der-Wir-IngBenutzer:Karsten11Benutzer:RaxBenutzer:CirdanBenutzer:AlraunensternBenutzer:PerrakBenutzer:HephaionBenutzer:TheghazBenutzer:Drahreg01Benutzer:FilzstiftBenutzer:MinderbinderBenutzer:RaxBenutzer:TinzBenutzer:Hei berBenutzer:KulacBenutzer:BdkBenutzer:HaeBBenutzer:Elian

Im Meta-Wiki befindet sich auch die Gesamtliste der Checkuser-Berechtigten aller Wikimediaprojekte.

Andere Zugriffsberechtigte

Projektweiten Zugriff – also grundsätzlich auch in der deutschsprachigen Wikipedia – haben darüber hinaus die unter Spezial:Globale Benutzerliste/staff[9] aufgeführten Mitarbeiter der Wikimedia Foundation und die Datenschutz-Ombudsleute (siehe Spezial:Globale Benutzerliste/ombuds).[10] Benutzer der Mitarbeiter-Gruppe behalten sich vor, Checkuser-Abfragen im Rahmen von Office Actions durchzuführen. Ombudsleute könnten selbst zwar Checkuser-Abfragen ausführen, benötigen aber lediglich – unter anderem um Beschwerden nachgehen zu können – den Zugang zum Checkuser-Logbuch.

Darüber hinaus können alle Stewards das Checkuser-Logbuch einsehen.[11] Sie können grundsätzlich auch CU-Abfragen durchführen, indem sie sich selbst temporär lokale Checkuser-Rechte zuweisen. Sie sind jedoch gehalten, Anfragen für Projekte, in denen lokale Checkuser-Berechtigte vorhanden sind, lediglich weiterzuleiten und Abfragen nur in Ausnahmesituationen selbst durchzuführen (beispielsweise bei besonderer Dringlichkeit, wobei dringende Anfragen heute in der Regel von WMF-Mitarbeitern durchgeführt werden). Entsprechende Rechtezuweisungen der Stewards können im Rechte-Logbuch im Meta-Wiki nachvollzogen werden.

Anfragen

Anfragen können in folgenden Fällen gestellt werden:

  • Begründeter Verdacht auf erheblichen Benutzerkontenmissbrauch mittels Sockenpuppen (insbesondere Mehrfachabstimmung bei Kandidaturen, Benutzersperrverfahren oder Meinungsbildern; schwerer Vandalismus, Rechtsverletzungen)
  • Begründeter Verdacht auf die Reinkarnation eines gesperrten Benutzers (Sperrumgehung, siehe Meinungsbild von 2021)
  • Begründeter Verdacht auf den Einsatz einer Sockenpuppe zum Bezahlten Schreiben oder zum Konfliktschüren gemäß Meinungsbild von 2021

Anfragen sollen grundsätzlich öffentlich gestellt werden. Der Verdacht ist dabei möglichst präzise – z. B. mit Difflinks – zu untermauern. In Ausnahmefällen, beispielsweise wenn sensible Privatdaten betroffen sind, können Anfragen auch per E-Mail oder in einem Chat gestellt werden.

Checkuser-Anfragen ermöglichen im Allgemeinen keine verwertbaren Aussagen bei Nicht-Übereinstimmungen von IP-Adressen, da derartige Unterschiede auch willentlich herbeigeführt werden können.[12] Anfragen zur „Entlastung“ eines Benutzers nach dem Muster „X ist ungleich Y und kann deshalb kein Zweit-Account sein“ werden daher nicht ausgeführt.

Eine Checkuser-Abfrage kann man unter Wikipedia:Checkuser/Anfragen beantragen – bitte die näheren Hinweise dort beachten!

Logbuch

Beispielauszug des Checkuser-Logbuchs

Für alle Wikimedia-Projekte existieren Checkuser-Logbücher, in denen festgehalten wird, wer wann welchen Benutzer bzw. welche IP-Adresse überprüft hat.[13] Diese Logbücher ermöglichen ein Mindestmaß gegenseitiger Kontrolle und stellen sicher, dass bei Bedarf alle Personen mit Logbuch-Zugang[14] Auskunft zu den Aktivitäten eines bestimmten Checkuser-Berechtigten geben können. Die Logdatei ist nicht – auch nicht in anonymisierter Form – öffentlich zugänglich.[15]

Die chronologische Übersicht öffentlicher Anfragen befindet sich im Checkuser-Archiv.

Beschwerdemöglichkeit

Bei Verletzungen der Datenschutz- und der Checkuser-Richtlinien können Benutzer sich direkt (möglichst per E-Mail) an die Ombuds-Kommission[16] wenden. Die Ombudsleute nehmen diese Beschwerden entgegen und untersuchen im Auftrag der Wikimedia Foundation Verstöße gegen die Datenschutz-Vorgaben oder einen möglichen Checkuser-Missbrauch. Sie vermitteln zwischen Beschwerdeführern und -adressaten, klären nötigenfalls Benutzer mit Checkuser-Rechten über die Datenschutzrichtlinie auf und können den Entzug von Checkuser-Rechten vorschlagen.

Stand April 2026 sind folgende Benutzer projektübergreifend als Ombudsleute tätig:

automatisch generierte Liste

Siehe auch

Fußnoten

  1. Siehe dazu auch den Abschnitt „Erfassen & Nutzen von Daten“ in der Datenschutzrichtlinie der Wikimedia Foundation (die Datenschutzrichtlinie ist auf jeder Wikipediaseite in der Fußzeile verlinkt).
  2. Deutsche Übersetzung der Checkuser-Richtlinie – Im Zweifelsfall gilt die Formulierung des englischen Originaltextes.
  3. Deutsche Übersetzung der Datenschutz-Richtlinie – Im Zweifelsfall gilt die Formulierung des englischen Originaltextes.
  4. Beispielsweise kann es bei extremem oder anhaltendem Vandalismus notwendig werden, dass die entsprechenden IP-Adressen oder -Bereiche durch einen Checkuser gesperrt werden; dadurch können andere Nutzer sich ggf. einen Zusammenhang mit dem indirekt sanktionierten Nutzer erschließen. Mitteilungen erkennbarer Open Proxy-IPs sind aus Datenschutzsicht unproblematisch; s. a. No open proxies im Meta-Wiki.
  5. a b c Beschlossen 2026 im Meinungsbild Wikipedia:Meinungsbilder/Vereinfachung CU-Richtlinie.
  6. Bei weniger als drei wird das CU-Team aufgelöst und Checkuser-Fälle den Stewards delegiert, bis wieder drei aktive lokale Checkuser gewählt sind.
  7. Beschlossen im Meinungsbild zur Aufgabentrennung im April 2009.
  8. Beschlossen im Meinungsbild zur Wiederwahl höherer Funktionen im September 2009.
  9. Rechte der Benutzergruppe staff: Spezial:Globale Gruppenrechte/staff
  10. Vergleiche Einrichtung der globalen Ombuds-Benutzergruppe ab 3. Juli 2008 und Spezial:Globale Gruppenrechte/ombuds.
  11. Spezial:Globale Gruppenrechte/steward
  12. Dies kann beispielsweise durch Nutzung verschiedener ISPs erfolgen.
  13. Das Checkuser-Logbuch ist für die CU-Berechtigten über Spezial:Checkuser-Logbuch einsehbar. Andere Benutzer erhalten bei Aufruf der Seite einen Hinweis zur fehlenden Berechtigung. Bis Januar 2008 gab es ein projektübergreifendes Logbuch, das durch getrennte projektspezifische Logbücher ersetzt wurde; vgl. phab:T10710 (Bugzilla:8710) und phab:T13437 (Bugzilla:11437).
  14. Siehe dazu auch den Abschnitt For log access im Meta-Wiki.
  15. Vgl. dazu phab:T13386 (Bugzilla:11386) CheckUser public log (wontfix)
  16. Die Wikimedia Foundation hat im Juli 2006 die Einrichtung einer Ombudsmann-Kommission für Checkuser-Angelegenheiten beschlossen. Siehe Resolution Ombudsperson checkuser, Wikimedia Foundation, 1. Juli 2006.

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.