Sicherheit ist ein zentraler Bestandteil von Aufbau und Betrieb dieses Dienstes. Diese Seite fasst unsere Maßnahmen zusammen. Interne Details, die Angreifern helfen könnten, veröffentlichen wir bewusst nicht, aber unsere Nutzer sollen die Grundsätze kennen, nach denen wir arbeiten.
Alle Seiten, Formulare und Schnittstellen dieser Website werden ausschließlich über TLS-verschlüsselte Verbindungen ausgeliefert. Unverschlüsselte Anfragen werden auf die verschlüsselte Version umgeleitet. Moderne Sicherheits-Header beschränken, wie Inhalte eingebettet und ausgeführt werden können.
Passwörter werden ausschließlich als starke Einweg-Hashes gespeichert und niemals im Klartext aufbewahrt oder übertragen. Anmelde- und Registrierungsendpunkte nutzen Ratenbegrenzung und vorübergehende Sperren gegen automatisiertes Ausprobieren. Die E-Mail-Verifizierung schützt vor Kontomissbrauch, und jeder Nutzer kann sein Konto direkt im Profil löschen.
Unsere Server laufen nach dem Prinzip minimaler Rechte, werden aktuell gehalten und stehen hinter Firewalls sowie einer Sicherheits-Edge-Schicht, die bösartigen Verkehr, feindliche Bots und Überlastungsangriffe filtert, bevor sie unsere Systeme erreichen. Administrativer Zugang ist beschränkt, schlüsselbasiert und wird protokolliert.
Der Dienst wird rund um die Uhr auf Verfügbarkeit, Anomalien und Missbrauchsmuster überwacht, mit automatischen Alarmen an das Betriebsteam. Sicherheitsrelevante Ereignisse werden protokolliert und geprüft.
Wir erheben nur die Daten, die für den Betrieb des Dienstes tatsächlich nötig sind. Das öffentliche Surfen erfordert weder Konto noch Tracking-Einwilligung, technische Protokolle sind kurzlebig und Sicherungskopien werden rollierend überschrieben.
Unsere Maßnahmen setzen die Anforderungen von Art. 32 DSGVO zur Sicherheit der Verarbeitung um. Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge, und bei einer Verletzung des Schutzes personenbezogener Daten, die Ihre Rechte berührt, benachrichtigen wir die zuständige Aufsichtsbehörde und betroffene Nutzer innerhalb der gesetzlichen Fristen. Einzelheiten zur Datenverarbeitung stehen in unserer Datenschutzerklärung.
Wenn Sie glauben, eine Sicherheitslücke auf dieser Website gefunden zu haben, bitten wir Sie, sie uns vor jeder Veröffentlichung vertraulich zu melden. Nutzen Sie eine Lücke nicht über das zum Nachweis Nötige hinaus aus, greifen Sie nicht auf Daten anderer Nutzer zu und geben Sie uns angemessene Zeit zur Behebung. Gegen Forschende, die in gutem Glauben innerhalb dieser Regeln handeln, gehen wir nicht rechtlich vor. Meldungen bitte an .
Zuletzt aktualisiert: 7. August 2026.