Sicherheit
Wie wir Ihre Daten schützen und welchen Anspruch wir an Sicherheit haben.
Zuletzt aktualisiert: 5. Juni 2026
1. Sicherheitspraxis
Sicherheit ist Teil des Fundaments von Fesk. Wir schützen Kundendaten auf mehreren Ebenen:
- Übertragung sämtlicher Daten ausschließlich per HTTPS mit TLS 1.2+
- Verschlüsselung schutzbedürftiger Sitzungsdaten im Ruhezustand
- CSRF-Schutz auf allen zustandsändernden Anfragen
- Rate-Limiting gegen Brute-Force- und Missbrauchsversuche
- Input-Säuberung und Erkennung verdächtiger Eingaben
- Rollenbasierte Zugriffskontrolle (RBAC) auf allen geschützten Endpunkten
- Content-Security-Policy-Header in der Produktivumgebung erzwungen
2. Infrastruktur
Unsere Infrastruktur ist auf Zuverlässigkeit und Sicherheit ausgelegt:
- Betrieb auf gehärteten, regelmäßig gepatchten Servern
- Sichere, parametrisierte Datenbankzugriffe zum Schutz vor manipulierten Abfragen
- API-Keys nur als kryptografische Hashes gespeichert, niemals im Klartext
- Tägliche automatisierte Datenbank-Backups mit rollierender Aufbewahrung von bis zu 30 Tagen; danach werden sie automatisch überschrieben oder gelöscht
- Health-Monitoring mit automatischer Alarmierung
3. Zahlungssicherheit
Die Zahlungsabwicklung übernimmt ein externer, PCI-DSS-konformer Zahlungsdienstleister. Fesk speichert, verarbeitet oder überträgt keine vollständigen Kreditkartennummern. Zahlungsdaten werden direkt über die geschützten Eingabefelder des Zahlungsdienstleisters verarbeitet.
4. Authentifizierung und Zugriff
- Sichere Sitzungsverwaltung mit verschlüsseltem Sitzungsspeicher
- E-Mail-Verifizierung für neue Konten verpflichtend
- Zeitlich begrenzte Tokens für Passwort-Reset und Einladungsabläufe
- Schutz gegen Registrierungs-Missbrauch durch Rate-Limiting, verpflichtende E-Mail-Verifizierung und Missbrauchserkennung
- Audit-Logging aller Authentifizierungsereignisse
5. Meldung von Sicherheitslücken
Sicherheitslücken nehmen wir ernst. Wenn Sie eine entdecken, melden Sie sie bitte verantwortungsvoll:
- E-Mail: security@fesk.io
- Bitte beschreiben Sie die Schwachstelle ausführlich und nennen Sie Schritte zur Reproduktion
- Wir bestätigen den Eingang innerhalb von 48 Stunden
- Bestätigte Schwachstellen wollen wir innerhalb von 30 Tagen beheben
Bitte machen Sie Schwachstellen nicht öffentlich, bevor wir die Gelegenheit hatten, sie zu beheben.
6. Datenresidenz und Hosting
Bei der Registrierung wählen Sie eine Bereitstellungsregion; Ihre primären Workspace-Daten speichern wir in dieser Region. Die Infrastruktur wird über professionelle Cloud-Dienste bereitgestellt. Einzelne Auftragsverarbeiter können begrenzte Daten in anderen Ländern verarbeiten, um den Dienst zu erbringen; soweit dies eine Übermittlung außerhalb des EWR umfasst, setzen wir geeignete Garantien ein. Die aktuelle Liste der Auftragsverarbeiter und Übermittlungsmechanismen finden Sie auf unserer DSGVO-Seite.
7. Datenschutz
Zu unseren Schutzmaßnahmen gehören:
- Verschlüsselung in der Übertragung und im Ruhezustand
- Zugriff auf produktive Systeme nur für berechtigtes Personal
- Regelmäßige Sicherheitsprüfungen anhand anerkannter Standards für Webanwendungen
- Scans von Abhängigkeiten auf bekannte Schwachstellen
Details zum Umgang mit personenbezogenen Daten finden Sie in unserer Datenschutzerklärung und auf der DSGVO-/Datenschutzseite.
8. Kontakt
Für sicherheitsbezogene Anfragen schreiben Sie an security@fesk.io. Für allgemeine Anfragen besuchen Sie unsere Kontaktseite.