Sicherheit

    Zuletzt aktualisiert: Juni 2026

    Wir beschreiben die technischen und organisatorischen Maßnahmen, die wir heute anwenden, um den Dienst und die Daten zu schützen. Wir listen nur tatsächlich umgesetzte Kontrollen auf; geplante Verbesserungen sind als solche gekennzeichnet.

    Verschlüsselung

    Der gesamte Datenverkehr läuft über HTTPS/TLS, mit Sicherheits-Headern im Frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). Die Verschlüsselung ruhender Daten wird von unserer Datenbank- und Speicherinfrastruktur (Supabase/PostgreSQL) verwaltet.

    Zugriffskontrolle und Mandantentrennung

    Die Authentifizierung erfolgt über Supabase Auth mit JWT-Tokens und Sitzungserneuerung. Die Trennung zwischen Kunden wird durch Row Level Security (RLS) anhand der Benutzerkennung in sensiblen Tabellen durchgesetzt, verstärkt durch interne Schutzmechanismen in privilegierten Datenbankfunktionen. Ein automatisierter Isolationstest prüft, dass ein Mandant keine Daten eines anderen lesen oder schreiben kann.

    Anwendungs- und Edge-Funktionssicherheit

    Serverseitige (Edge-)Funktionen validieren ihre Autorisierung je nach Fall über JWT, HMAC-Signaturen bei Webhooks (Meta, Mercado Pago, Paddle) oder ein Cron-Secret. Ein automatisiertes Audit prüft, dass jede Funktion einen expliziten Schutzmechanismus aufweist. Der Cross-Origin-Zugriff wird über eine Zulassungsliste erlaubter Ursprünge beschränkt.

    Schutz sensibler Daten

    Wir wenden PII-Maskierung (maskPII) auf Telefonnummern und E-Mails in Verarbeitungsprotokollen an sowie eine Schwärzung von Geheimnissen (Schlüssel, Token) vor jeder Protokollierung. Die Fehlerüberwachung (Sentry) ist so konfiguriert, dass sie keine PII automatisch übermittelt.

    Missbrauchsschutz und Verfügbarkeit

    Wir wenden Ratenbegrenzungen, einen Schutzschalter (Circuit Breaker) und ein zentrales Missbrauchsschutzbudget an, das den Verbrauch von KI, Dateien, Embeddings und Versand sicher drosselt. Ein Eingabefilter blockiert Prompt-Injection und bösartige Nutzlasten; wiederholte Manipulationsversuche am Assistenten führen zur Sperrung.

    Laufende Überprüfung

    Wir pflegen eine Reihe automatisierter Tests, die in der kontinuierlichen Integration laufen: Mandantentrennung, Autorisierungsaudit der Edge-Funktionen, Kontrolle des Missbrauchsschutzbudgets und adversariale Tests gegen die KI-Modelle.

    Laufende Verbesserungen

    Wir beanspruchen derzeit keine Zertifizierungen (z. B. SOC 2). Optionale TOTP-Zwei-Schritt-Verifizierung ist für Konten verfügbar und für das Löschen eines Kontos erforderlich; verwaltete Backups mit Point-in-Time Recovery (PITR) und der Schutz vor kompromittierten Passwörtern werden beim Wechsel zu Supabase Pro aktiviert, bevor Kunden mit echten Produktionsdaten aufgenommen werden.

    Wir verwenden essentielle Cookies und Analyse-Cookies, um Ihre Erfahrung zu verbessern. Mehr Informationen