Sicherheit & Daten
Wo Daten liegen, wie sie übertragen werden, wer herankommt und was protokolliert wird.
Wem gehören die Daten in einem System, das ihr für uns baut?
Dir. Wir verarbeiten sie, um den beauftragten Dienst zu betreiben, und für sonst nichts. Sie werden nicht mit Daten anderer Kunden zusammengeworfen, nicht verkauft und nicht genutzt, um deinen Nutzern Werbung auszuspielen. Endet die Zusammenarbeit, nimmst du die Daten mit.
Wie sind Daten auf dem Transportweg geschützt?
Die Verbindungen laufen über HTTP/3, und die Domain steht auf der vorinstallierten HSTS-Liste der Browser — ein Browser spricht also schon beim allerersten Besuch nicht unverschlüsselt mit ihr, bevor irgendeine Weiterleitung abgefangen werden könnte. Der Schlüsselaustausch ist post-quanten-fähig: X25519 kombiniert mit ML-KEM-768 — so gewählt, dass heute mitgeschnittener Verkehr auch dann noch standhält, wenn Quantenrechner ihn angreifen können.
Wie werden Passwörter, Schlüssel und API-Zugangsdaten gespeichert?
Niemals im Quellcode — das erzwingt der Build, nicht die Disziplin: Code mit einem fest eingetragenen Geheimnis wird abgelehnt, bevor er gemerged werden kann. Geheimnisse liegen verschlüsselt in einem Einstellungsspeicher und werden zur Laufzeit nur dort entschlüsselt, wo sie wirklich gebraucht werden. Ein Schlüsselwechsel ist damit eine Änderung an einer Stelle statt einer Suche durch die ganze Codebasis.
Was wird protokolliert, und lässt sich nachvollziehen, wer etwas geändert hat?
Ja. Anwendungsereignisse, Fehler und administrative Aktionen werden in die Datenbank geschrieben statt in Textdateien, die über Server verstreut liegen — dadurch sind sie tatsächlich durchsuchbar. Administrative Änderungen halten fest, wer gehandelt hat, was geändert wurde und wann. Auf „wer hat letzten Monat diesen Preis geändert“ gibt es eine Antwort statt einer Vermutung.
Wie haltet ihr es mit Cookies und Einwilligung?
Nicht notwendige Cookies werden erst gesetzt, wenn der Besucher zustimmt, die Entscheidung wird festgehalten, und jede Seite, die wir bauen, hat eine Stelle, an der sie später geändert oder widerrufen werden kann. Ablehnen ist ein Klick und keine Suche durch ein Einstellungsmenü — und wer ablehnt, bekommt trotzdem eine funktionierende Seite.