Anwendungssicherheit
Serverseitige Autorisierung, CSRF-Schutz, Ratenbegrenzungen, Eingabevalidierung und eine eingeschränkte Upload-Verarbeitung gelten für relevante Arbeitsabläufe.
- 2FA- und Sitzungssteuerung
- Bestätigung privilegierter Aktionen
- Keine Kundengeheimnisse in der Versionsverwaltung
Datenschutz
Nachweise sind standardmäßig privat; sensible Kontaktdaten werden verschlüsselt, und Analysepräferenzen werden berücksichtigt.
- Verschlüsselung bei der Übertragung und im Ruhezustand, sofern konfiguriert
- 90-tägige Aufbewahrung pseudonymer Scan-Ereignisse
- Abläufe zum Export und zur Löschung von Konten
Sicherheitslücke melden
Senden Sie eine knappe Meldung an support@dppgrid.com mit „Sicherheitsbericht“ im Betreff. Greifen Sie nicht auf die Daten anderer Nutzer zu, stören Sie den Dienst nicht und legen Sie einen Befund nicht vor der abgestimmten Behebung offen.