Die Webseite ist durch eine SSL-Verschlüsselung geschützt. Die Websseite wird über HTTPS ausgeliefert. Entsprechend werden Daten werden verschlüsselt übertragen.
Für den Zugriff auf die Webseite ist eine Anmeldung erforderlich. Die Anmeldung erfolgt über ein Passwort. Dieses wird durch einen Hash-Algorithmus ausschließlich verschlüsselt gespeichert. Validierungsalgorithmen werden eingesetzt um sicherzustellen, dass die verwendeten Passwörter Mindestanforderungen in Bezug auf ihre Länge und Komplexität erfüllen. Passwörter werden durch einen Hash-Algorithmus ausschließlich verschlüsselt gespeichert.
Der Zugriff auf Ihre Daten kann nur erfolgen, wenn Sie weitere Nutzer:innen dazu autorisieren. Welche Daten Sie freigeben, können Sie selbst bestimmen. Es wird empfohlen, die Freigabe nach dem least privilege principle zu gewähren. Um dies zu erleichern, werden Nutzer:innen, die Sie neu erstellen, zunächst nur eingeschränkte Rechte erteilte. Diese können Daten nur lesen, aber nicht verändern.
Die Webseite wird auf einem dedizierten virtuellen Server gehostet. Dieser wird von einem professionellen Hosting-Provider betrieben. Die technische Sicherheit wird durch regelmäßige Sicherheitsupdates und Backups gewährleistet. Der direkte Zugriff ist Streng limitiert und nur von autorisierten Personen mithilfe von Sicherheitsschlüsseln möglich. Der Personenkreis der autorisierten Personen ist auf ein nötiges Minimum beschränkt. Es kommt das least privilege principle zum Einsatz.
Ihre Daten werden zudem in einer verschlüsselten Datenbank gespeichert. Der Zugriff auf die Daten erfolgt nur über die Webseite bzw. die API. Eine direkte Verbindung zur Datenbank ist nicht möglich.
weitere Informationen folgen.