Deine Videos bleiben auf deinem PC

AutoScript Sync verarbeitet Videos mit lokaler KI: Die Analyse läuft auf deinem eigenen Windows-PC, und die App sendet nie ein Video, ein Einzelbild, ein Vorschaubild oder einen Dateinamen an einen Internetserver. Die einzige Datei, die sie hochlädt, ist das generierte Funscript, und das nur in die Cloud von Autoblow, wenn du einen Autoblow AI Ultra nutzt. Für andere Dinge geht die App trotzdem online; sie sind unten vollständig aufgelistet.

Am 21. September 2026 mit dem Code der App abgeglichen. Diese Seite beschreibt das Verhalten der App; sie ist keine Datenschutzerklärung.

Was deinen PC nie verlässt

Posenschätzung, Tiefenschätzung, optischer Fluss und die Klassifizierung der Bewegungsart laufen alle auf deinem PC, auf der Grafikkarte oder dem Prozessor. Kein Codepfad in der App sendet etwas davon an einen Internetserver:

  • die Videodatei oder irgendein Einzelbild daraus
  • Vorschaubilder, auch die, die AI Bulk Learn zur Überprüfung aufbewahrt
  • den Dateinamen oder Ordner des Videos
  • deine Labels, gelernten KI-Dateien und Generierungsberichte

Die App hat keine Analytics, kein Nutzungs-Tracking, keinen Telemetrie-Upload und keine automatische Absturzmeldung. Fehler und Diagnosen werden in Dateien auf deinem PC geschrieben. Sie hat auch keinen KI-Chat und keine Online-Hilfe: Das Help-Panel ist eingebauter Text, und die Einträge Guides und Discord im Help-Menü öffnen eine Webseite in deinem Browser nur, wenn du sie anklickst.

Es gibt eine Ausnahme im lokalen Netzwerk, die VR-Headset-Funktion, unten beschrieben. Nichts davon geht ins Internet.

Der einzige Upload: Skripte an einen Autoblow AI Ultra

Der Autoblow AI Ultra spielt Skripte aus der Cloud von Autoblow ab, nicht von deinem PC, also muss das Skript dorthin. Wenn ein Ultra verbunden ist, lädt die App das ans Gerät angepasste Funscript als Datei namens funscript.json hoch:

  • wenn du Send Script to Device drückst
  • automatisch nach jeder Generierung, weil Auto-send script to device after generation standardmäßig an ist
  • wenn Generate + Play startet und wenn eine Playlist zum nächsten Video wechselt

Die hochgeladene Datei enthält Zeitstempel und Positionen. Ihre Metadaten sind auf generator, creator, format, version, range, stroke_expansion und id gekürzt; die Analysedetails, die die App in ihrer eigenen Kopie festhält, werden entfernt, und es sind weder Videodaten noch der Dateiname des Videos enthalten. Der Code verweist auf die Dokumentation von Autoblow, laut der hochgeladene Skripte etwa 48 Stunden aufbewahrt werden. Wird dasselbe Skript innerhalb von 46 Stunden in derselben App-Sitzung erneut gesendet, nutzt die App die dort schon vorhandene Kopie, statt es erneut hochzuladen.

Wenn du keinen Autoblow nutzt, wird überhaupt nichts hochgeladen. Das Abwählen der Auto-Send-Einstellung stoppt den Upload nach jeder Generierung; Generate + Play und Playlists senden das Skript trotzdem, weil der Ultra ohne es nicht abspielen kann.

Jede Verbindung, die die App herstellt

Der ausgehende Datenverkehr der App wurde durch jede Datei ihres Quellcodes verfolgt. Das hier sind alle Verbindungen, einschließlich der des Installers. Keine der Internetverbindungen überträgt Video; die einzige, die das tut, ist der VR-Headset-Server, der in deinem lokalen Netzwerk bleibt.

Netzwerkverbindungen von AutoScript Sync und seinem Installer
VerbindungWannWas gesendet wirdLässt es sich abschalten?
Lizenzaktivierung, autoscriptsync.comEinmal, wenn du auf Activate klickstLizenzschlüssel und eine gehashte Geräte-IDEinmal zur Aktivierung nötig
Erneute Lizenzprüfung, autoscriptsync.comBeim Start, sobald 14 Tage seit der letzten erfolgreichen Prüfung vergangen sind; bei jedem Start, bis eine gelingtLizenzschlüssel und gehashte Geräte-IDNein. Offline funktioniert die Lizenz weiter
Testversionsprüfung, autoscriptsync.comAb dem Moment, in dem du auf Start free trial klickst, bei jedem Start und jedes Mal, wenn du Help → License / Activation… öffnest, solange keine Lizenz aktiv ist (das geht auch nach Ende der Testversion weiter)Gehashte Geräte-IDSie beginnt erst, wenn du auf Start free trial klickst; sie endet, sobald eine Lizenz aktiv ist
Diesen PC deaktivieren, autoscriptsync.comNur wenn du darauf klickstLizenzschlüssel und gehashte Geräte-IDLäuft nur auf deinen Klick
Update-Prüfung, autoscriptsync.comEtwa 1,5 Sekunden nach jedem StartDein gespeicherter Kaufcode, falls du einen eingegeben hast; keine App-Version, keine Geräte-ID und keine DateidatenNein
Prüfung der Intiface-Engine, api.github.comBei jedem Start, wenn eine Engine vorhanden istEine Anfrage nach dem neuesten Release-Tag der EngineNein
Modell-Downloads, GitHub-Release-HostsBeim Start, wenn das empfohlene Posen- oder Tiefenmodell fehltDownload-AnfragenJa: Download recommended models automatically, in den Settings
Prüfung der Modellgröße, GitHubBei jedem Start, bei dem das empfohlene Modell installiert istEine Anfrage nur nach den HeadernNein; sie läuft unabhängig davon, was die Download-Einstellung sagt
Download der Intiface-Engine, GitHubErste Intiface-Verbindung, nur wenn keine Engine mitgeliefert oder installiert istDownload-AnfrageRelease-Builds liefern die Engine mit, daher läuft das normalerweise nie
Autoblow-Cloud, autoblowapi.comNur solange ein Autoblow verbunden istDevice Token, Befehle, Statusabfragen und das Funscript (siehe oben)Ja: keinen Autoblow verbinden
Namensauflösung von cloudflare.comNur wenn eine Autoblow-Verbindung mit einem Fehler bei der Namensauflösung scheitertEine DNS-Abfrage, um dir zu sagen, ob der PC online istLäuft nur bei diesem Fehler
Intiface, 127.0.0.1:12345Solange ein Intiface-Gerät verbunden istGerätepositionen, nur auf deinem eigenen PCLokal unter der Standardadresse. Wenn du die Intiface-Adresse auf einen anderen Rechner änderst, gehen die Befehle an diesen Rechner
VR-Headset-Server, Port 8942 in deinem NetzwerkSolange eine Headset-Sitzung läuftDas aktuelle Video, in dein lokales Netzwerk (siehe unten)Ja: kein Headset verbinden
Installer: KI-Laufzeit, Modelle, VLCWährend der Installation. Die Aufgaben für Laufzeit und Modelle sind standardmäßig angehakt; VLC wird nur geladen, wenn es noch nicht installiert istDownload-Anfragen an GitHub und get.videolan.orgDie Aufgaben für Laufzeit und Modelle lassen sich im Installer abwählen

Es lässt sich also nicht jede Netzwerkaktivität abschalten: Die Update-Prüfung, die Prüfung der Intiface-Engine und die Prüfung der Modellgröße laufen bei jedem Start, ohne Einstellung, um sie zu stoppen. Die gehashte Geräte-ID besteht aus den ersten 32 Hex-Zeichen eines SHA-256-Hashs deiner Windows-MachineGuid zusammen mit dem Produktnamen, nicht aus der rohen Hardware-ID. Nach der Aktivierung wird die Lizenz selbst bei jedem Start offline gegen einen in die App eingebauten öffentlichen Schlüssel geprüft.

Updates werden nie still installiert. Help → Check for Updates… fragt vor dem Herunterladen und noch einmal, bevor der Installer ausgeführt wird.

VR-Headsets: dein Video in deinem lokalen Netzwerk

Um ein Video in DeoVR auf einer Meta Quest abzuspielen, muss die App dem Headset das Video übergeben. Nachdem du ein Gerät verbunden, die IP-Adresse des Headsets eingegeben und Connect Headset gedrückt hast, startet die App einen kleinen Webserver auf Port 8942, sobald ein Video an das Headset gesendet wird: beim Verbinden, wenn ein Video geladen ist, andernfalls, wenn du eines lädst. Das Headset bekommt eine Webadresse, die den Dateinamen des Videos enthält.

Der Server hat kein Passwort, lauscht auf allen deinen Netzwerkschnittstellen und liefert das aktuelle Video aus, egal welche Adresse angefragt wird. Solange er läuft, könnte jedes Gerät im selben Netzwerk das Video abrufen. Nutze ihn in einem Heimnetzwerk, dem du vertraust. Der Datenverkehr bleibt in deinem lokalen Netzwerk; nichts geht ins Internet.

Der Server stoppt, wenn du Disconnect Headset drückst, das Gerät neu verbindest oder die App schließt. Er stoppt nicht, wenn die Headset-Verbindung von selbst abbricht; drück also Disconnect Headset, wenn du fertig bist.

Den DeoVR-Headset-Weg haben wir mit einem simulierten Headset getestet, nicht mit einem echten.

Bibliotheken von Drittanbietern in der App

Der eigene Code der App sendet nichts über die obige Liste hinaus. Zwei Bibliotheken, die sie mitliefert, haben ihr eigenes Verhalten, das die App nicht abschaltet. Das Folgende stammt aus den Kopien dieser Bibliotheken in einem lokalen Build; ein ausgelieferter Installer könnte abweichen.

ONNX Runtime

ONNX Runtime führt die KI-Modelle aus. Laut seinem eigenen Datenschutzhinweis ist in den offiziellen Windows-Builds Plattform-Telemetrie (Windows-Ereignisablaufverfolgung) standardmäßig eingeschaltet, und die App ruft die Funktion, die sie abschaltet, nicht auf. Es handelt sich um Ereignisablaufverfolgung des Betriebssystems: Ob etwas bei Microsoft ankommt, hängt von deinen Windows-Einstellungen für Diagnosedaten ab. Die App selbst sendet darüber nichts.

Ultralytics

Die Ultralytics-Bibliothek wird nur geladen, wenn ein .pt-Posenmodell verwendet wird – das, was der Ultralytics-Download-Mirror ausliefert. ONNX-Posenmodelle laden sie nie. Wenn sie geladen wird, fragt sie one.one.one.one und dns.google als Online-Prüfung ab. Außerdem hat sie eine standardmäßig eingeschaltete Funktion für Nutzungsereignisse, die ein Ereignis an Google Analytics senden kann. Das kann nur passieren, wenn der schnelle Inferenzweg der App scheitert und sie auf die eigene Vorhersagefunktion der Bibliothek zurückfällt; normalerweise wird dieser Weg nicht genutzt. Ein solches Ereignis würde die Aufgabe enthalten, den Modellnamen (für die lokalen Dateien der App als custom erfasst), den Gerätetyp, Python- und Bibliotheksversionen, den CPU-Typ, eine zufällige Sitzungs-ID und eine gehashte ID, die aus der Adresse des Netzwerkadapters des PCs abgeleitet ist. Es enthält keine Bilder und keine Dateinamen. Die App setzt YOLO_OFFLINE nicht und schaltet die Funktion nicht ab.

Was die App auf deinem PC speichert

Alles Folgende bleibt auf deinem PC. Beim Installieren oder Deinstallieren der App bleibt der Ordner .autoscript_sync bestehen; lösche ihn also selbst, wenn du ihn loswerden willst.

%USERPROFILE%\.autoscript_sync\config.json
Deine Einstellungen. Die Datei enthält deinen Kaufcode im Klartext, den Autoblow-Device-Token verschlüsselt (sein Schlüssel ist token.key im selben Ordner), den vollständigen Pfad und die Wiedergabeposition des letzten Videos sowie Sync-Offsets pro Video, nach Pfad geordnet, bis zu 200 davon.
%USERPROFILE%\.autoscript_sync\review_queue.json
Die Überprüfungswarteschlange von AI Bulk Learn. Jeder Eintrag ist ein Abschnitt, der auf deine Überprüfung wartet: ein 160 Pixel breites JPEG-Vorschaubild des Frames, Dateiname und vollständiger Pfad des Videos, Merkmalswerte, die Vermutung des Modells und dein Label. Nichts in der App lädt sie hoch. Geh davon aus, dass sie Bilder aus deinen Videos enthält.
%USERPROFILE%\.autoscript_sync\track_review\
Track & Review-Durchläufe, einschließlich JPEG-Frames des überprüften Abschnitts (bis zu 480 px hoch), insgesamt auf 5 GB begrenzt.
Gelernte KI-Dateien
ai_model.json, corpus_learner.json, anatomy_learner.json und roi_learner.json im selben Ordner: was die App aus deinen Korrekturen gelernt hat.
autoscript_sync.log und logs\
Das Hauptlog und die Diagnoseberichte pro Generierung. Fehlerzeilen im Log können vollständige Dateipfade enthalten. Berichte erfassen den Dateinamen des Videos, aber nicht seinen Ordner, und keine Frames, Device Tokens oder Kaufcodes. Help → Export Diagnostics… schreibt sie in eine lokale .zip; nichts wird gesendet, es sei denn, du verschickst sie selbst per E-Mail.
models\ und runtime\
Die KI-Modelle und die Laufzeit, in installierten Builds.
%USERPROFILE%\.autoscriptsync\ (ohne Unterstrich)
Ein separater Ordner für die signierte Lizenz (license.json) und den Testversions-Cache (trial.json).

Der Einstellungsordner lässt sich mit der Umgebungsvariable AUTOSCRIPT_CONFIG_DIR verschieben, die Ordner für Logs, Modelle und Laufzeit mit AUTOSCRIPT_LOGS_DIR, AUTOSCRIPT_MODELS_DIR und AUTOSCRIPT_RUNTIME_DIR. Wenn die App auf einen unerwarteten Fehler stößt, läuft sie weiter und schreibt den Fehler-Trace ins lokale Log, wobei Werte wie code=, token= und key= sowie Kaufcodes maskiert werden. Diese Maskierung gilt für Fehler-Traces, nicht für jede Logzeile. Nichts wird hochgeladen.

Diese Website

  • Keine Analytics- oder Tracking-Skripte. Die einzigen Skripte sind die eigenen der Website: der Sprachumschalter, der Hilfe-Chat und der Bildbetrachter.
  • Google Fonts. Jede Seite lädt ihre Schriften von fonts.googleapis.com und fonts.gstatic.com, daher kontaktiert dein Browser Google, wenn du eine Seite öffnest.
  • Ein Cookie. asl speichert eine Sprache, die du selbst auswählst, für ein Jahr. Eine aus deinem Browser erkannte Sprache setzt kein Cookie.
  • Der Hilfe-Chat läuft in deinem Browser. Er antwortet aus einer eingebauten Liste von Antworten, die über Stichwörter zugeordnet werden, nutzt kein Sprachmodell und sendet nichts an einen Server.
  • Downloads der Testversion werden protokolliert. Jeder Download des Testversions-Installers fügt einem Log auf dem Server eine Zeile mit der Uhrzeit und der verbindenden IP-Adresse hinzu. Der öffentliche Download-Zähler speichert nur gesalzene IP-Hashes, für ein einstündiges Fenster, das verhindert, dass wiederholte Downloads doppelt gezählt werden.
  • Bestellungen. Die Zahlung erfolgt auf den eigenen Seiten von Revolut oder PayPal. Das Bestellformular des Shops speichert den Namen, den du angibst (optional), deine E-Mail-Adresse, die Zahlungsart, Menge und Gesamtbetrag, damit dir der Lizenzschlüssel per E-Mail zugeschickt werden kann. Wiederholte Bestellversuche werden über eine Datei begrenzt, die nach einem Hash deiner IP-Adresse benannt ist. Nach einem Kauf bekommst du eine E-Mail mit der Bitte um eine Bewertung und höchstens eine Erinnerung; sie enden, wenn du bewertest oder dich abmeldest.
  • Bewertungen können nur mit einem ausgestellten Lizenzschlüssel abgegeben werden, und es wird nur ein Hash dieses Schlüssels gespeichert.

Was nicht dokumentiert ist

Manches lässt sich aus dem Code der App oder dem Code dieser Website nicht belegen, daher macht diese Seite dazu keine Angaben:

  • Wie lange serverseitige Daten aufbewahrt werden: die Lizenzdatenbank (Lizenzschlüssel mit Käufer-E-Mail, Geräte-IDs pro Platz, Testversionsdaten) und das Download-Log der Testversion mit IP-Adressen. Der Code der Website legt für keines von beiden eine Aufbewahrungsfrist fest.
  • Was die eigenen Zugriffslogs des Webhosts erfassen oder wie lange er sie aufbewahrt. Die Adresse der Update-Prüfung enthält deinen Kaufcode, wenn du einen gespeichert hast.
  • Wie Autoblow Device Tokens, Befehle und Skripte verarbeitet oder aufbewahrt, über die oben genannte Skript-Lebensdauer von etwa 48 Stunden hinaus.
  • Was genau die mitgelieferten Bibliotheken von Drittanbietern in jedem ausgelieferten Build tun.

Diese Website hat derzeit keine Datenschutzerklärung und keine Cookie-Seite. Diese Seite ist eine technische Beschreibung des Verhaltens von App und Website, kein Ersatz dafür.

Fragen

Kann ich die App komplett offline nutzen?

Die Analyse funktioniert offline, und eine aktivierte Lizenz wird offline gegen einen in die App eingebauten Schlüssel geprüft. Internet brauchst du zum Aktivieren oder Starten der Testversion, zum Herunterladen von Modellen und für einen Autoblow AI Ultra. Wenn der PC online ist, führt die App die oben aufgeführten Prüfungen beim Start durch, und die lassen sich nicht abschalten.

Sieht irgendjemand, welche Videos ich verarbeite?

Nicht über die App. Videodateien, Einzelbilder, Vorschaubilder und Dateinamen werden an keinen Internetserver gesendet. Der einzige Weg, auf dem ein Video den PC verlässt, ist der VR-Headset-Server, der es in deinem lokalen Netzwerk ausliefert, solange eine Headset-Sitzung läuft.

Was erfährt der Lizenzserver über meinen PC?

Eine gehashte Geräte-ID: ein Teil eines SHA-256-Hashs deiner Windows-MachineGuid und des Produktnamens. Sie dient dazu, eine Lizenz oder eine Testversion an diesen PC zu binden. Die Lizenzdatenbank speichert Lizenzschlüssel mit E-Mail und Tarif des Käufers, Geräte-IDs pro Platz mit dem Zeitpunkt der Bindung sowie Testversionsdaten; sie hat keine Spalte für IP-Adressen.

Kann ich meine review_queue.json bedenkenlos an den Support schicken?

Nur wenn du damit einverstanden bist, ihren Inhalt zu teilen: kleine Vorschaubilder von Frames und die vollständigen Pfade deiner Videos. Generierungsberichte (gen_*.json) und .funscript-Dateien enthalten keine Bilder; ein Bericht enthält allerdings den Dateinamen des Videos. Ob du eine davon schickst, ist immer deine Entscheidung, per E-Mail.

Weiterlesen

Probier es mit deinen eigenen Videos

Die kostenlose Testversion ist die vollständige App für einen Tag. Zum Starten ist einmal Internet nötig; deine Videos werden so oder so auf deinem PC analysiert.