Sicherheit und Vertrauen
Was wir tun, um Ihr Konto und die von Ihnen erhobenen Einwilligungsdaten zu schützen, so beschrieben, wie es heute funktioniert.
Zugriffskontrolle
Single Sign-on (SAML)
Enterprise-Teams können die Anmeldung über ihren eigenen Identitätsanbieter per SAML-Single-Sign-on verlangen.
SCIM-Verzeichnissynchronisation
Im Enterprise-Tarif können Benutzer über SCIM 2.0 aus Ihrem Identitätsanbieter angelegt und entfernt werden.
Rollenbasierte Berechtigungen
Teammitglieder erhalten Owner-, Admin-, Publisher-, Editor- oder Viewer-Berechtigungen, und zum Veröffentlichen eines Banners sind Veröffentlichungsrechte für genau dieses Banner nötig.
Speicherung von Zugangsdaten
Passwörter werden als bcrypt-Hashes und API-Schlüssel als Hashes gespeichert, nie im Klartext.
Datenschutz
Verschlüsselte Geheimnisse
Geheimnisse, die Sie uns anvertrauen, etwa Webhook-Endpunkt-URLs und das Meta-Conversions-API-Token für serverseitiges GTM, werden in der Datenbank mit AES-256-GCM verschlüsselt.
Hosting in der EU
Die Anwendung und die Datenbank, einschließlich der Einwilligungsprotokolle, laufen bei Oracle Cloud Infrastructure in einer EU-Region.
Nachweisbarkeit
Audit-Log
Teamaktivitäten und Banneränderungen werden in einem Audit-Log erfasst, das nur ergänzt werden kann und auf Datenbankebene vor dem Löschen geschützt ist. Einträge werden 2 Jahre aufbewahrt.
Signierte Einwilligungsbelege
Einwilligungsbelege werden digital signiert (JWS, EdDSA), sodass jeder, der einen Beleg besitzt, prüfen kann, dass er nicht verändert wurde.
Rechtliche Dokumente
Eine Schwachstelle melden
Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, schreiben Sie an [email protected] mit „Security“ im Betreff und genug Details, damit wir es nachvollziehen können. Bitte greifen Sie nicht auf Daten anderer Kunden zu und geben Sie uns angemessen Zeit, das Problem zu beheben, bevor Sie es öffentlich machen.