Skip to main content

Sicherheit und Vertrauen

Was wir tun, um Ihr Konto und die von Ihnen erhobenen Einwilligungsdaten zu schützen, so beschrieben, wie es heute funktioniert.

Zugriffskontrolle

Single Sign-on (SAML)

Enterprise-Teams können die Anmeldung über ihren eigenen Identitätsanbieter per SAML-Single-Sign-on verlangen.

SCIM-Verzeichnissynchronisation

Im Enterprise-Tarif können Benutzer über SCIM 2.0 aus Ihrem Identitätsanbieter angelegt und entfernt werden.

Rollenbasierte Berechtigungen

Teammitglieder erhalten Owner-, Admin-, Publisher-, Editor- oder Viewer-Berechtigungen, und zum Veröffentlichen eines Banners sind Veröffentlichungsrechte für genau dieses Banner nötig.

Speicherung von Zugangsdaten

Passwörter werden als bcrypt-Hashes und API-Schlüssel als Hashes gespeichert, nie im Klartext.

Datenschutz

Verschlüsselte Geheimnisse

Geheimnisse, die Sie uns anvertrauen, etwa Webhook-Endpunkt-URLs und das Meta-Conversions-API-Token für serverseitiges GTM, werden in der Datenbank mit AES-256-GCM verschlüsselt.

Hosting in der EU

Die Anwendung und die Datenbank, einschließlich der Einwilligungsprotokolle, laufen bei Oracle Cloud Infrastructure in einer EU-Region.

Nachweisbarkeit

Audit-Log

Teamaktivitäten und Banneränderungen werden in einem Audit-Log erfasst, das nur ergänzt werden kann und auf Datenbankebene vor dem Löschen geschützt ist. Einträge werden 2 Jahre aufbewahrt.

Signierte Einwilligungsbelege

Einwilligungsbelege werden digital signiert (JWS, EdDSA), sodass jeder, der einen Beleg besitzt, prüfen kann, dass er nicht verändert wurde.

Eine Schwachstelle melden

Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, schreiben Sie an [email protected] mit „Security“ im Betreff und genug Details, damit wir es nachvollziehen können. Bitte greifen Sie nicht auf Daten anderer Kunden zu und geben Sie uns angemessen Zeit, das Problem zu beheben, bevor Sie es öffentlich machen.

[email protected] · security.txt