Sicherheit hat höchste Priorität
Unser Sicherheitsansatz
Mehrschichtiger Schutz auf allen Ebenen
Datenschutz by Design
Wir sammeln nur, was wir brauchen. Datenminimierung und Zweckbindung sind in jedem Feature von Anfang an berücksichtigt.
- Keine unnötigen Daten-Sammlungen
- Transparente Datenverarbeitung
- Klare Löschfristen
End-to-End Verschlüsselung
Alle Daten werden sowohl bei der Übertragung als auch im Ruhezustand mit modernsten Standards verschlüsselt.
- TLS 1.3 für alle Verbindungen
- AES-256 Datenbankverschlüsselung
- Sichere Passwort-Hashing (bcrypt)
Strenge Zugriffskontrolle
Least-Privilege-Prinzip: Jeder Zugriff wird protokolliert, geprüft und zeitlich begrenzt. Niemand hat mehr Rechte als nötig.
- Multi-Faktor-Authentifizierung (MFA)
- Role-Based Access Control (RBAC)
- Audit-Logs für alle Aktivitäten
Sichere Infrastruktur
Hosting bei tier-1 Cloud-Providern in der EU mit ISO 27001 Zertifizierung und regelmäßigen Security-Audits.
- Server-Standort: Frankfurt (Deutschland)
- Automatische Sicherheits-Updates
- DDoS-Schutz & Firewall
DSGVO-Compliance
Deine Rechte sind uns wichtig
Technische Sicherheit
Was wir technisch tun, um deine Daten zu schützen
Netzwerksicherheit
- WAF (Web Application Firewall)
- DDoS-Schutz
- Rate Limiting
- Intrusion Detection
Verschlüsselung
- TLS 1.3 (A+ Rating)
- AES-256 at rest
- Bcrypt für Passwörter
- Sichere Key-Rotation
Authentifizierung
- Multi-Faktor Auth (TOTP)
- Session-Management
- Passwort-Policies
- Brute-Force-Schutz
Monitoring
- 24/7 Uptime-Monitoring
- Anomalie-Erkennung
- Automatische Alerts
- Security-Scans
Backups
- Tägliche Backups
- Multi-Region-Replikation
- Verschlüsselte Ablage
- Restore-Tests
Secure Development
- Code-Reviews (4-Augen)
- Dependency-Scanning
- OWASP Top 10
- Penetration Tests
Was passiert bei einem Sicherheitsvorfall?
Transparenz und schnelles Handeln haben Priorität
Sofortige Eindämmung
Betroffene Systeme werden isoliert, Zugriffe gesperrt
Analyse & Behebung
Root-Cause-Analyse und Schließung der Sicherheitslücke
Benachrichtigung
Betroffene Nutzer werden innerhalb 72h informiert (DSGVO)
Wichtig: Wir melden Datenschutzverletzungen unverzüglich an die zuständige Aufsichtsbehörde (Österreichische Datenschutzbehörde) und betroffene Nutzer – wie von der DSGVO vorgeschrieben.
Noch Fragen zur Sicherheit?
Wir nehmen deine Bedenken ernst und beantworten gerne alle Fragen