Sicherheit von Anfang an

Sicherheitslücken nachträglich zu schließen ist teuer. Deshalb planen wir Schutzmaßnahmen von der ersten Zeile an ein – nach den Empfehlungen der OWASP Top 10.

  • SQL-Injection

    Datenbankabfragen laufen ausschließlich über Prepared Statements. Eingaben werden nie in SQL-Befehle eingebaut.

  • Cross-Site-Scripting

    Jede Ausgabe wird kontextgerecht maskiert, und eine strenge Content-Security-Policy blockiert fremde Skripte.

  • Formular-Missbrauch

    CSRF-Tokens, Prüfung der Herkunft, serverseitige Validierung, Rate-Limits und unsichtbarer Spam-Schutz ohne Captcha.

  • Sitzungen

    Sitzungs-Cookies sind nur über HTTPS gültig, für Skripte unzugänglich und werden regelmäßig erneuert.

  • Fehlermeldungen

    Technische Details landen nur in geschützten Protokollen. Besucher sehen neutrale Meldungen ohne Hinweise auf die Technik.

  • Datensparsamkeit

    Wir speichern nur, was nötig ist, löschen nach festen Fristen und verzichten auf Tracker und externe Dienste.

Auch diese Website hält sich daran.

Wir empfehlen nichts, was wir nicht selbst umsetzen. Die Seite, auf der Sie gerade sind, nutzt dieselben Schutzmaßnahmen wie die Projekte unserer Kunden.

  • Keine externen Verbindungen. Schriften und Grafiken liegen auf unserem eigenen Server.
  • Minimale Rechte. Zugangsdaten liegen außerhalb des öffentlichen Bereichs.
  • Verantwortungsvolle Meldung. Sicherheitslücke gefunden? Schreiben Sie uns – Details in den Nutzungsbedingungen.

Wie sicher ist Ihre Anwendung?

Wir prüfen bestehende Websites und Anwendungen auf typische Schwachstellen und zeigen Ihnen verständlich, was zu tun ist.

Projekt anfragen