Skip to content
Apps Preise Anmelden Kostenlos starten
  • English
  • Español
  • Français
  • Deutsch
  • Português
  • Italiano
  • Nederlands
  • 日本語
  • 简体中文
  • العربية
  • Русский
  • Türkçe
  • Polski
  • 한국어
  • Bahasa Indonesia
  • Tiếng Việt
  • हिन्दी

Sicherheit

Zuletzt aktualisiert: 28. Januar 2026

Diese Übersetzung dient nur der Information. Rechtsverbindlich ist die englische Fassung.

Unser Ansatz

Sicherheit ist kein Feature. Sie ist das Fundament. Wir haben Simplest1 mit Sicherheit als Grundprinzip entworfen, nicht als Nachgedanken.

Datentrennung

Die Daten jedes Kunden liegen in einer eigenen, isolierten SQLite-Datenbank. Diese Architektur bedeutet:

  • Auf Datenbankebene ist kein Datenabfluss zwischen Kunden möglich.
  • Eine Schwachstelle bei einem Kunden kann die Daten eines anderen nicht offenlegen.
  • Ihre Daten lassen sich vollständig und unabhängig exportieren oder löschen.

Verschlüsselung

  • Bei der Übertragung: alle Verbindungen nutzen TLS 1.3.
  • Im Ruhezustand: Sicherungskopien liegen in Cloudflare R2, das gespeicherte Objekte verschlüsselt.
  • Passwörter: wir verwenden Magic Links, es gibt also keine Passwörter, die gestohlen oder geleakt werden könnten.

Authentifizierung

Wir verwenden passwortlose Anmeldung über Magic Links:

  • Keine Passwörter, die man sich merken, wiederverwenden oder stehlen lassen könnte.
  • Magic Links laufen nach 15 Minuten ab.
  • Jeder Link kann nur einmal verwendet werden.
  • Verwaltungssitzungen dauern 30 Tage und enden mit der Abmeldung; „überall abmelden“ beendet alle auf einmal. Sitzungen der Plattformverwaltung dauern 24 Stunden.

Infrastruktur

  • Gehostet auf gehärteter Cloud-Infrastruktur.
  • Regelmäßige Sicherheitsupdates und Patches.
  • DDoS-Schutz aktiviert.
  • Firewall-Regeln, die unnötigen Zugriff einschränken.

Anwendungssicherheit

  • CSRF-Schutz: alle Formulare sind mit Token geschützt.
  • XSS-Vermeidung: jede Ausgabe wird standardmäßig maskiert.
  • SQL-Injection: durchgehend parametrisierte Abfragen.
  • Sicherheits-Header: HSTS, X-Frame-Options, nosniff sowie Referrer- und Permissions-Richtlinien.
  • Ratenbegrenzung: Schutz gegen Brute-Force-Angriffe.

Sicherungen

  • Kontinuierliche Streaming-Sicherungen mit Litestream.
  • Wiederherstellung zu einem beliebigen Zeitpunkt.
  • Sicherungen an geografisch getrennten Orten.
  • Regelmäßige Wiederherstellungstests.

Reaktion auf Vorfälle

Im Fall eines Sicherheitsvorfalls:

  • Wir informieren betroffene Nutzer innerhalb von 72 Stunden.
  • Wir beschreiben klar, was passiert ist.
  • Wir erklären, welche Daten betroffen waren.
  • Wir beschreiben die Schritte, die eine Wiederholung verhindern.

Verantwortungsvolle Offenlegung

Wenn Sie eine Sicherheitslücke entdecken, melden Sie sie bitte an [email protected]. Wir schätzen verantwortungsvolle Offenlegung und bestätigen Ihre Meldung innerhalb von 48 Stunden.

Fragen

Fragen oder Bedenken zur Sicherheit? Schreiben Sie an [email protected].

© 2026 Simplest1

Datenschutz Nutzungsbedingungen