Sicherheit
Last updated: July 18, 2026
Sicherheit bei SupDesk
Wir nehmen die Sicherheit unserer Plattform und Ihrer Daten ernst. SupDesk wird mit sicherheitsorientierten Praktiken in Infrastruktur, Anwendungsdesign und betrieblichen Prozessen entwickelt. Diese Seite beschreibt die Maßnahmen, die wir zum Schutz Ihrer Daten ergreifen.
Infrastruktursicherheit
SupDesk wird auf Cloudflare und Supabase gehostet, die beide unternehmensgrade Infrastruktursicherheit bieten. Cloudflare bietet DDoS-Schutz, eine Web Application Firewall (WAF) und ein globales CDN mit automatischer SSL/TLS-Terminierung. Supabase verwaltet unsere PostgreSQL-Datenbank mit automatisierten Backups, Point-in-Time-Recovery und verschlüsselter Speicherung. Die gesamte Infrastruktur läuft in SOC 2-konformen Rechenzentren.
Authentifizierung & Zugriffskontrolle
Die Authentifizierung wird von Supabase Auth mit sicherer Sitzungsverwaltung gehandhabt. Wir setzen rollenbasierte Zugriffskontrolle (Owner, Admin, Member) in allen Projekten und Workspaces durch. API-Schlüssel sind projektspezifisch und können jederzeit widerrufen werden. Wir speichern niemals Benutzerpasswörter — die Authentifizierung wird vollständig von Supabezugs Infrastruktur verwaltet.
Datenschutz & Verschlüsselung
- Verschlüsselung bei Übertragung: Alle Daten werden über TLS 1.2 oder höher übertragen. HTTP-Datenverkehr wird automatisch zu HTTPS umgeleitet.
- Verschlüsselung im Ruhezustand: Datenbankspeicherung und Dateianhänge sind im Ruhezustand mit AES-256-Verschlüsselung geschützt, die von unseren Infrastrukturanbietern verwaltet wird.
- Datenisolierung: Die Daten jedes Projekts sind logisch isoliert. API-Schlüssel und Datenbankabfragen sind auf einzelne Projekte beschränkt.
Verwundbarkeits Offenlegung
Wir ermutigen zur verantwortungsvollen Offenlegung von Sicherheitslücken. Wenn Sie ein Sicherheitsproblem entdecken, melden Sie es bitte privat per E-Mail an security@rabinapps.com. Offenlegen Sie das Problem nicht öffentlich, bis es behoben ist. Wir verpflichten uns, Berichte innerhalb von 48 Stunden zu bestätigen, eine Erstbewertung innerhalb von 7 Tagen bereitzustellen und innerhalb von 30 Tagen einen Patch-Release für bestätigte Verwundbarkeiten anzustreben.
Verletzungs Benachrichtigung
Im Falle einer Datenverletzung, die personenbezogene Daten der Benutzer betrifft, befolgen wir einen dokumentierten Vorfallsreaktionsprozess gemäß DSGVO Artikel 33 und den geltenden US-Bundesstaaten Gesetzen zur Benachrichtigung bei Datenverletzungen. Dies umfasst Erkennung und Eindämmung innerhalb von 24 Stunden, interne Bewertung innerhalb von 48 Stunden, Behördenbenachrichtigung innerhalb von 72 Stunden und Benutzerbenachrichtigung ohne ungebührliche Verzögerung.
Compliance-Fahrplan
Wir verpflichten uns, SOC 2 Type II und ISO 27001 Zertifizierungen zu erreichen. Diese Zertifizierungen sind aktiv in unserem Fahrplan und repräsentieren unsere Investition in die Einhaltung branchenüblicher Sicherheits- und Compliance-Rahmenframeworks. while wir an diesen Zielen arbeiten, setzen wir weiterhin die Sicherheitskontrollen und Praktiken um, die diesen Standards zugrunde liegen.
Zahlungsabwicklung
SupDesk nutzt Stripe zur Zahlungsabwicklung und speichert keine persönlichen Kreditkarteninformationen unserer Kunden. Stripe ist ein zertifizierter PCI Service Provider Level 1, das höchste Zertifizierungsniveau in der Zahlungsbranche.
Kontakt
Wenn Sie Fragen zu unseren Sicherheitspraktiken haben oder eine Verwundbarkeit melden möchten, kontaktieren Sie uns bitte.
Sie erreichen uns unter security@rabinapps.com.
