Zuletzt aktualisiert: Juni 2026
Wir beschreiben die technischen und organisatorischen Maßnahmen, die wir heute anwenden, um den Dienst und die Daten zu schützen. Wir listen nur tatsächlich umgesetzte Kontrollen auf; geplante Verbesserungen sind als solche gekennzeichnet.
Der gesamte Datenverkehr läuft über HTTPS/TLS, mit Sicherheits-Headern im Frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). Die Verschlüsselung ruhender Daten wird von unserer Datenbank- und Speicherinfrastruktur (Supabase/PostgreSQL) verwaltet.
Die Authentifizierung erfolgt über Supabase Auth mit JWT-Tokens und Sitzungserneuerung. Die Trennung zwischen Kunden wird durch Row Level Security (RLS) anhand der Benutzerkennung in sensiblen Tabellen durchgesetzt, verstärkt durch interne Schutzmechanismen in privilegierten Datenbankfunktionen. Ein automatisierter Isolationstest prüft, dass ein Mandant keine Daten eines anderen lesen oder schreiben kann.
Serverseitige (Edge-)Funktionen validieren ihre Autorisierung je nach Fall über JWT, HMAC-Signaturen bei Webhooks (Meta, Mercado Pago, Paddle) oder ein Cron-Secret. Ein automatisiertes Audit prüft, dass jede Funktion einen expliziten Schutzmechanismus aufweist. Der Cross-Origin-Zugriff wird über eine Zulassungsliste erlaubter Ursprünge beschränkt.
Wir wenden PII-Maskierung (maskPII) auf Telefonnummern und E-Mails in Verarbeitungsprotokollen an sowie eine Schwärzung von Geheimnissen (Schlüssel, Token) vor jeder Protokollierung. Die Fehlerüberwachung (Sentry) ist so konfiguriert, dass sie keine PII automatisch übermittelt.
Wir wenden Ratenbegrenzungen, einen Schutzschalter (Circuit Breaker) und ein zentrales Missbrauchsschutzbudget an, das den Verbrauch von KI, Dateien, Embeddings und Versand sicher drosselt. Ein Eingabefilter blockiert Prompt-Injection und bösartige Nutzlasten; wiederholte Manipulationsversuche am Assistenten führen zur Sperrung.
Wir pflegen eine Reihe automatisierter Tests, die in der kontinuierlichen Integration laufen: Mandantentrennung, Autorisierungsaudit der Edge-Funktionen, Kontrolle des Missbrauchsschutzbudgets und adversariale Tests gegen die KI-Modelle.
Wir beanspruchen derzeit keine Zertifizierungen (z. B. SOC 2). Optionale TOTP-Zwei-Schritt-Verifizierung ist für Konten verfügbar und für das Löschen eines Kontos erforderlich; verwaltete Backups mit Point-in-Time Recovery (PITR) und der Schutz vor kompromittierten Passwörtern werden beim Wechsel zu Supabase Pro aktiviert, bevor Kunden mit echten Produktionsdaten aufgenommen werden.
Wir verwenden essentielle Cookies und Analyse-Cookies, um Ihre Erfahrung zu verbessern. Mehr Informationen