Sicherheit & Offenlegung
Dem Schutz der Daten unserer Benutzer verpflichtet.
Unser Engagement
Bei ViaConecta haben die Sicherheit unserer Infrastruktur und der Datenschutz unserer Kunden höchste Priorität. Wir setzen Verteidigungsmechanismen auf Unternehmensniveau ein, einschließlich Cloudflare DDoS-Schutz, Argon2id-Passwort-Hashing und strengen Zero-Dependency-Richtlinien, um sicherzustellen, dass unsere Plattform sicher bleibt.
Richtlinie zur verantwortungsvollen Offenlegung
Wir glauben, dass die Zusammenarbeit mit erfahrenen Sicherheitsforschern weltweit entscheidend ist, um Schwachstellen in jeder Technologie zu identifizieren. Wenn Sie glauben, eine Sicherheitsanfälligkeit in unserem Service gefunden zu haben, bitten wir Sie, uns umgehend zu benachrichtigen.
- Nutzen Sie die entdeckte Schwachstelle oder das Problem nicht aus, z. B. indem Sie mehr Daten herunterladen, als zur Demonstration der Schwachstelle erforderlich sind, oder indem Sie die Daten anderer Personen löschen oder ändern.
- Geben Sie das Problem nicht an andere weiter, bis es behoben wurde.
- Verwenden Sie keine Angriffe auf die physische Sicherheit, Social Engineering, verteilte Denial-of-Service-Angriffe (DDoS), Spam oder Anwendungen von Drittanbietern.
- Stellen Sie ausreichend Informationen zur Verfügung, um das Problem zu reproduzieren, damit wir es so schnell wie möglich beheben können.
So melden Sie
Bitte senden Sie alle sicherheitsrelevanten Erkenntnisse per E-Mail. Unser Sicherheitsteam wird Ihren Bericht prüfen und umgehend antworten.
Hinweis: Wir betreiben derzeit kein bezahltes öffentliches Bug-Bounty-Programm, schätzen und anerkennen jedoch möglicherweise verantwortungsvolle Offenlegungen.
Neueste Audits
Wir führen regelmäßig interne Audits und Infrastrukturhärtungen durch.
- Letztes Infrastruktur-Audit: April 2026 (Bestanden: TLS 1.3, CSP-Header, Datenbankverschlüsselung, Ratenbegrenzung).
- Zahlungsabwickler: Wir verwenden Stripe & PayPal (PCI-DSS Level 1 konform). Wir speichern niemals rohe Kreditkartendaten.