Skip to content

Sicherheit bei SwarmPost

Wir nehmen die Sicherheit Ihrer Daten und Social-Accounts ernst. So schützen wir Sie auf jeder Ebene.

SOC 2 Type II

In Bearbeitung

Wir arbeiten aktiv an der SOC 2 Type II-Zertifizierung. Kontaktieren Sie uns für unsere aktuelle Sicherheitsdokumentation.

Datenschutz

Ihre Daten sind auf jeder Ebene verschlüsselt, im Transit und im Ruhezustand.

  • AES-256-Verschlüsselung für alle Social-Account-Tokens im Ruhezustand
  • PBKDF2-Passwort-Hashing mit benutzerspezifischem Salt — wir speichern nie Klartext-Passwörter
  • TLS 1.3-Verschlüsselung für alle Daten im Transit zwischen Ihrem Browser und unseren Servern
  • Verschlüsselte Datenbankverbindungen mit Zertifikats-Pinning

Infrastruktur

Bereitgestellt auf gehärteter, global verteilter Infrastruktur.

  • Vercel-Edge-Netzwerk — Ihre Anfragen werden vom nächsten globalen PoP aus bedient
  • Neon PostgreSQL mit Verschlüsselung im Ruhezustand und automatisierten täglichen Backups
  • Cloudflare-DDoS-Schutz und Web Application Firewall (WAF)
  • Zero-Trust-Netzwerkarchitektur mit Least-Privilege-Service-Accounts
  • Automatisierte Schwachstellen-Scans und Dependency-Audits

Authentifizierung & Zugriff

Moderne Authentifizierungsprotokolle mit mehreren Verteidigungsebenen.

  • JWT-Session-Tokens mit kurzer Gültigkeitsdauer und automatischer Rotation
  • OAuth 2.0 mit PKCE für alle Social-Platform-Verbindungen — Anmeldedaten berühren nie unsere Server
  • Rate-Limiting auf allen API-Endpunkten zur Verhinderung von Brute-Force-Angriffen
  • CSRF-Schutz für alle zustandsändernden Anfragen
  • Strenge Content Security Policy (CSP)-Header

Compliance & Datenschutz

Datenschutz von Anfang an, mit Tools, die Ihnen bei der Einhaltung helfen.

  • GDPR-konform mit vollständiger Datenexport- und Account-Löschung auf Anfrage
  • Datenschutz von Anfang an — wir erfassen nur das Nötigste für den Betrieb des Dienstes
  • Kein Verkauf personenbezogener Daten an Dritte — niemals
  • Datenverarbeitungsverträge verfügbar für Enterprise-Kunden
  • Transparente Datenschutzrichtlinie mit klaren, verständlichen Erklärungen

Verantwortungsvolle Offenlegung

Eine Schwachstelle gefunden? Wir schätzen verantwortungsvolle Offenlegung und arbeiten mit Ihnen zusammen, um sie schnell zu beheben.

  • 1.E-Mailen Sie Ihre Erkenntnisse an [email protected]
  • 2.Fügen Sie eine detaillierte Beschreibung, Reproduktionsschritte und potenziellen Einfluss bei
  • 3.Wir bestätigen den Erhalt innerhalb von 24 Stunden und liefern eine erste Bewertung innerhalb von 72 Stunden
  • 4.Bitte machen Sie das Problem nicht öffentlich, bis wir die Möglichkeit hatten, es zu beheben

Wir bieten derzeit keinen bezahlten Bug-Bounty-Programm an, aber wir nennen Forscher öffentlich, die gültige Schwachstellen melden (mit Erlaubnis).

Fragen zur Sicherheit?

Nehmen Sie Kontakt mit unserem Team auf, und wir stellen alle zusätzlichen Informationen bereit, die Ihre Organisation benötigt.

Kontaktieren Sie uns