Sicherheitsrichtlinie
Letzte Aktualisierung: 15. Januar 2024
Bei SiteTo.App nehmen wir die Sicherheit Ihrer Daten und unserer Plattform sehr ernst. Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die wir ergreifen, um Ihre Daten zu schützen und die Integrität unserer Dienste sicherzustellen.
Datenschutz
Wir implementieren mehrere Sicherheitsebenen, um Ihre persönlichen Daten und die Inhalte, die Sie über unsere Plattform konvertieren, zu schützen.
Sichere Verbindungen
Alle zwischen Ihrem Gerät und unseren Servern übertragenen Daten werden mithilfe branchenüblicher TLS/SSL-Protokolle verschlüsselt.
Schwachstellenmanagement
Wir führen regelmäßig Sicherheitsbewertungen durch und beheben erkannte Schwachstellen umgehend.
Datenspeichersicherheit
Wir speichern Ihre Daten in sicheren Cloud-Umgebungen mit mehreren Schutzebenen:
- Alle gespeicherten Daten werden im Ruhezustand mittels AES-256-Verschlüsselung verschlüsselt.
- Der Zugang zu unserer Produktionsumgebung ist streng kontrolliert und auf autorisiertes Personal beschränkt.
- Zum Schutz vor unbefugtem Zugriff implementieren wir Netzwerksegmentierung und Firewalls.
- Regelmäßige Sicherheitsaudits und Penetrationstests werden durchgeführt, um potenzielle Schwachstellen zu identifizieren und zu beheben.
Authentifizierung und Zugriffskontrollen
Wir implementieren strenge Zugriffskontrollen, um Ihr Konto zu schützen:
- Passwortrichtlinien, die sichere, komplexe Passwörter erzwingen.
- Unterstützung der Multi-Faktor-Authentifizierung (MFA) für den Kontozugriff.
- Sichere Sitzungsverwaltung mit automatischen Timeouts für inaktive Sitzungen.
- Regelmäßige Überprüfung und Prüfung der Zugriffsberechtigungen in unserem gesamten Unternehmen.
Reaktion auf Vorfälle
Im Falle eines Sicherheitsvorfalls verfügen wir über einen umfassenden Reaktionsplan:
- Sofortige Untersuchung und Eindämmung des Vorfalls.
- Beurteilung der Auswirkungen und des Ausmaßes des Vorfalls.
- Rechtzeitige Benachrichtigung der betroffenen Benutzer gemäß den geltenden Gesetzen und Vorschriften.
- Umsetzung von Korrekturmaßnahmen, um ähnliche Vorfälle in Zukunft zu verhindern.
Meldung von Sicherheitslücken
Wir fördern die verantwortungsvolle Offenlegung von Sicherheitslücken. Wenn Sie ein Sicherheitsproblem mit unserer Plattform entdecken, melden Sie es uns bitte umgehend unter security@siteto.app. Wir verpflichten uns zu:
- Bestätigung Ihrer Meldung innerhalb von 48 Stunden.
- Bereitstellung regelmäßiger Updates über unsere Fortschritte bei der Lösung des Problems.
- Ergreifen geeigneter Maßnahmen, um verifizierte Schwachstellen rechtzeitig zu beheben.
- Wir würdigen mit Ihrer Erlaubnis Ihren Beitrag zu unserer Sicherheit.
Kontaktieren Sie uns
Wenn Sie Fragen zu unseren Sicherheitspraktiken haben oder ein Sicherheitsproblem melden müssen, kontaktieren Sie uns bitte unter:
SiteTo.App-Sicherheitsteam
E-Mail: security@siteto.app
Bei dringenden Sicherheitsangelegenheiten geben Sie bitte „DRINGEND“ in die Betreffzeile ein.