Sicherheitskontrollen
Unsere Sicherheitskontrollen nach Kategorie
Cloud-Infrastruktur
Alle Dienste auf EU-basierter Infrastruktur gehostet
Verschlüsselung im Ruhezustand
Alle Daten mit AES-256 verschlüsselt
Verschlüsselung bei Übertragung
Alle Verbindungen nutzen TLS 1.3
Datenbanksicherheit
Supabase PostgreSQL mit Row Level Security (RLS)
Dateispeicher-Sicherheit
Google Cloud Storage mit signierten URLs (7 Tage gültig)
DDoS-Schutz
Cloudflare/Vercel Edge-Schutz
Sicheres API-Design
Alle API-Routen erfordern Authentifizierung
Sicherheitsverantwortung
Dedizierte Sicherheitsaufsicht
Lieferanten-Risikomanagement
Alle Anbieter auf Sicherheits-Compliance geprüft
Sicherheitsbewusstsein
Regelmäßige Überprüfung bewährter Sicherheitspraktiken
Authentifizierung
Supabase Auth mit E-Mail-Verifizierung
Sitzungsverwaltung
Sichere Sitzungsverwaltung mit Token-Aktualisierung
Passwortanforderungen
Mindestanforderungen an Passwortstärke
OAuth-Integration
Google und GitHub SSO-Optionen
Rate Limiting
API-Ratenbegrenzung zur Missbrauchsverhinderung
Eingabevalidierung
Serverseitige Validierung aller Eingaben
CSRF-Schutz
Integrierter Next.js CSRF-Schutz
Code-Review
Alle Änderungen vor Deployment geprüft
Abhängigkeitsverwaltung
Regelmäßige Dependency-Updates und Audits
Fehlerüberwachung
Sentry-Integration für Fehlerverfolgung
Protokollierung
Anwendungsprotokollierung für Sicherheitsereignisse
Incident Response
Definierter Prozess für Sicherheitsvorfälle
DSGVO-Konformität
Vollständige DSGVO-Konformität für EU-Nutzer
Datenminimierung
Nur notwendige Daten werden erhoben
Datenaufbewahrung
Nutzerdaten werden innerhalb von 30 Tagen nach Kontolöschung gelöscht
Datenexport
Nutzer können ihre Daten exportieren
Kontolöschung
Nutzer können ihr Konto und ihre Daten löschen
Cookie-Einwilligung
Cookie-Consent-Banner mit Einstellungen
Datenschutzrichtlinie
Umfassende Datenschutzrichtlinie veröffentlicht
Nutzungsbedingungen
Klare Nutzungsbedingungen veröffentlicht
SOC 2 Typ II
Sicherheitsaudit-Zertifizierung durch Dritte
ISO 27001
Zertifizierung für Informationssicherheitsmanagement