---
title: "Sicherheit & Daten — FAQ & echte Antworten | MS WebX"
description: "Wo Daten liegen, wie sie übertragen werden, wer herankommt und was protokolliert wird. Echte, geprüfte Antworten direkt aus der Community."
canonical: https://mswebx.com/de/haeufig-gestellte-fragen/sicherheit-daten
language: de
robots: index, follow
og_type: website
type: faq-category
language_alternates:
  en: https://mswebx.com/frequently-asked-questions/security-and-data.md
  cs: https://mswebx.com/cs/casto-kladene-otazky/bezpecnost-a-data.md
  de: https://mswebx.com/de/haeufig-gestellte-fragen/sicherheit-daten.md
  es: https://mswebx.com/es/preguntas-frecuentes/seguridad-y-datos.md
  fr: https://mswebx.com/fr/questions-frequentes/securite-et-donnees.md
  hu: https://mswebx.com/hu/gyakran-ismetelt-kerdesek/biztonsag-es-adatok.md
  it: https://mswebx.com/it/domande-frequenti/sicurezza-e-dati.md
  nl: https://mswebx.com/nl/veelgestelde-vragen/beveiliging-en-data.md
  pl: https://mswebx.com/pl/najczesciej-zadawane-pytania/bezpieczenstwo-i-dane.md
  pt: https://mswebx.com/pt/perguntas-frequentes/seguranca-e-dados.md
  ru: https://mswebx.com/ru/часто-задаваемые-вопросы/безопасность-и-данные.md
  tr: https://mswebx.com/tr/sikca-sorulan-sorular/guvenlik-ve-veri.md
  zh: https://mswebx.com/zh/常见问题/安全与数据.md
  ja: https://mswebx.com/ja/よくある質問/security-to-data.md
  ar: https://mswebx.com/ar/الأسئلة-الشائعة/الأمان-والبيانات.md
  ko: https://mswebx.com/ko/자주-묻는-질문/보안과-데이터.md
  pt-br: https://mswebx.com/pt-br/perguntas-frequentes/seguranca-e-dados.md
  hi: https://mswebx.com/hi/अक्सर-पूछे-जाने-वाले-प्रश्न/सुरक्षा-और-डेटा.md
content_hash: sha256:c186960863903a162ecd6d7f7cbcdaee7e44e208007f43d00ae80f8acf4fc4ca
generated: 2026-08-11
---

> **Machine-readable Markdown rendering.** This is a Markdown representation of a web page,
> served for AI agents and crawlers as a token-efficient alternative to the full HTML.
> Full interactive HTML version: https://mswebx.com/de/haeufig-gestellte-fragen/sicherheit-daten
> Canonical URL: https://mswebx.com/de/haeufig-gestellte-fragen/sicherheit-daten
> Available languages: en, cs, de, es, fr, hu, it, nl, pl, pt, ru, tr, zh, ja, ar, ko, pt-br, hi
> Change detection: `content_hash` is the SHA-256 of this document's Markdown body — everything
> below this block, whitespace-trimmed, excluding the front-matter. Compare it to detect a real
> content change; `generated` moves on every render and is not a change signal.

[ Zurück zu FAQ](/de/haeufig-gestellte-fragen "faq-breadcrumb-link")

# Sicherheit & Daten

Wo Daten liegen, wie sie übertragen werden, wer herankommt und was protokolliert wird.

Wem gehören die Daten in einem System, das ihr für uns baut?

Dir. Wir verarbeiten sie, um den beauftragten Dienst zu betreiben, und für sonst nichts. Sie werden nicht mit Daten anderer Kunden zusammengeworfen, nicht verkauft und nicht genutzt, um deinen Nutzern Werbung auszuspielen. Endet die Zusammenarbeit, nimmst du die Daten mit.

Wie sind Daten auf dem Transportweg geschützt?

Die Verbindungen laufen über HTTP/3, und die Domain steht auf der vorinstallierten HSTS-Liste der Browser — ein Browser spricht also schon beim allerersten Besuch nicht unverschlüsselt mit ihr, bevor irgendeine Weiterleitung abgefangen werden könnte. Der Schlüsselaustausch ist post-quanten-fähig: X25519 kombiniert mit ML-KEM-768 — so gewählt, dass heute mitgeschnittener Verkehr auch dann noch standhält, wenn Quantenrechner ihn angreifen können.

Wie werden Passwörter, Schlüssel und API-Zugangsdaten gespeichert?

Niemals im Quellcode — das erzwingt der Build, nicht die Disziplin: Code mit einem fest eingetragenen Geheimnis wird abgelehnt, bevor er gemerged werden kann. Geheimnisse liegen verschlüsselt in einem Einstellungsspeicher und werden zur Laufzeit nur dort entschlüsselt, wo sie wirklich gebraucht werden. Ein Schlüsselwechsel ist damit eine Änderung an einer Stelle statt einer Suche durch die ganze Codebasis.

Was wird protokolliert, und lässt sich nachvollziehen, wer etwas geändert hat?

Ja. Anwendungsereignisse, Fehler und administrative Aktionen werden in die Datenbank geschrieben statt in Textdateien, die über Server verstreut liegen — dadurch sind sie tatsächlich durchsuchbar. Administrative Änderungen halten fest, wer gehandelt hat, was geändert wurde und wann. Auf „wer hat letzten Monat diesen Preis geändert“ gibt es eine Antwort statt einer Vermutung.

Wie haltet ihr es mit Cookies und Einwilligung?

Nicht notwendige Cookies werden erst gesetzt, wenn der Besucher zustimmt, die Entscheidung wird festgehalten, und jede Seite, die wir bauen, hat eine Stelle, an der sie später geändert oder widerrufen werden kann. Ablehnen ist ein Klick und keine Suche durch ein Einstellungsmenü — und wer ablehnt, bekommt trotzdem eine funktionierende Seite.
