Sicherheit von Anfang an
Sicherheitslücken nachträglich zu schließen ist teuer. Deshalb planen wir Schutzmaßnahmen von der ersten Zeile an ein – nach den Empfehlungen der OWASP Top 10.
-
SQL-Injection
Datenbankabfragen laufen ausschließlich über Prepared Statements. Eingaben werden nie in SQL-Befehle eingebaut.
-
Cross-Site-Scripting
Jede Ausgabe wird kontextgerecht maskiert, und eine strenge Content-Security-Policy blockiert fremde Skripte.
-
Formular-Missbrauch
CSRF-Tokens, Prüfung der Herkunft, serverseitige Validierung, Rate-Limits und unsichtbarer Spam-Schutz ohne Captcha.
-
Sitzungen
Sitzungs-Cookies sind nur über HTTPS gültig, für Skripte unzugänglich und werden regelmäßig erneuert.
-
Fehlermeldungen
Technische Details landen nur in geschützten Protokollen. Besucher sehen neutrale Meldungen ohne Hinweise auf die Technik.
-
Datensparsamkeit
Wir speichern nur, was nötig ist, löschen nach festen Fristen und verzichten auf Tracker und externe Dienste.
Auch diese Website hält sich daran.
Wir empfehlen nichts, was wir nicht selbst umsetzen. Die Seite, auf der Sie gerade sind, nutzt dieselben Schutzmaßnahmen wie die Projekte unserer Kunden.
- Keine externen Verbindungen. Schriften und Grafiken liegen auf unserem eigenen Server.
- Minimale Rechte. Zugangsdaten liegen außerhalb des öffentlichen Bereichs.
- Verantwortungsvolle Meldung. Sicherheitslücke gefunden? Schreiben Sie uns – Details in den Nutzungsbedingungen.
Wie sicher ist Ihre Anwendung?
Wir prüfen bestehende Websites und Anwendungen auf typische Schwachstellen und zeigen Ihnen verständlich, was zu tun ist.