Sicherheit

Der Zugriff auf Daten wird in jedem Prozessschritt kontrolliert.

Melduno beschreibt nur Schutzmechanismen, die in der aktuellen Version tatsächlich vorhanden sind. Nicht vorhandene Zertifizierungen werden nicht behauptet.

Sicherheit

Vorhandene Schutzmaßnahmen

Die Absicherung umfasst Infrastruktur, Anmeldung, Autorisierung und Datensicherung.

01

Europäische Infrastruktur

Anwendung und Sicherungen laufen auf VPS-Infrastruktur in einem europäischen Rechenzentrum.

02

Transportverschlüsselung

Öffentliche Verbindungen werden über HTTPS/TLS bereitgestellt.

03

Rollen und Berechtigungen

Der Datenzugriff hängt von Rolle, Organisation und zugeordnetem Vorgang ab.

04

Passwörter und Tokens

Passwörter werden mit Argon2 gehasht; Zugriffstokens werden nicht im Klartext gespeichert.

05

Zwei-Faktor-Authentifizierung

Für privilegierte Konten kann 2FA mit Wiederherstellungscodes vorgeschrieben werden.

06

Sichere Sitzungen

Sitzungen verwenden HttpOnly-, SameSite- und in Produktion Secure-Cookies.

07

Missbrauchsschutz

Sensible Operationen prüfen den Anfrageursprung und verwenden Anfragelimits.

08

Backups

Rotierende Datenbank- und Dateisicherungen werden 14 Tage aufbewahrt; ein verschlüsseltes externes Repository ist möglich.

09

Transparenz beim Chat

Der aktuelle Chat ist zugriffsgeschützt, besitzt jedoch noch keine vollständige Ende-zu-Ende-Verschlüsselung.

Geschlossener Beta-Test

Beta-Zugang anfragen

Melduno Sicherheit: europäischer VPS, TLS, Rollen, sichere Sitzungen, Hashing von Passwörtern und Tokens, 2FA und Backups.

Beta-Zugang anfragen