Sicherheitsrichtlinie

Zuletzt aktualisiert: 20. Februar 2025

Bei Quizgecko hat Sicherheit oberste Priorität. Wir setzen uns dafür ein, Benutzerdaten zu schützen und die Integrität unserer Systeme zu gewährleisten. Diese Sicherheitsrichtlinie beschreibt die technischen und organisatorischen Maßnahmen, die wir zum Schutz personenbezogener Daten und zur Aufrechterhaltung der Servicezuverlässigkeit implementieren.

1. Datenschutz & Verschlüsselung

  • Alle Daten während der Übertragung werden verschlüsselt mit TLS 1.2 oder höher, und wir implementieren branchenübliche Sicherheitsmaßnahmen zum Schutz gespeicherter Daten
  • Sensible Daten, einschließlich Passwörtern, werden gehasht und sicher gespeichert

2. Zugriffssteuerung & Authentifizierung

  • Die Benutzerauthentifizierung erfolgt nach Industriestandard bcrypt-Hashing
  • Support für Zwei-Faktor-Authentifizierung (2FA) für alle Systemzugriffe durch unsere Teammitglieder
  • Die rollenbasierte Zugriffskontrolle (RBAC) schränkt den Zugriff auf sensible Daten ein
  • Mitarbeiter und Auftragnehmer haben Zugriff mit geringsten Rechten zu Systemen
  • Der Zugriff auf Protokollinformationen ist stark eingeschränkt und nur vertrauenswürdigen Entwicklern vorbehalten
  • Sicher SSH-Schlüssel-Authentifizierung oder einer zentralisierten Log-Management-Plattform(Papertrail) mit 2FA ist für den Protokollzugriff erforderlich

3. Infrastruktursicherheit

  • Gehostet auf Hetzner, ein sicherer Cloud-Infrastrukturanbieter mit ISO 27001-Zertifizierung
  • Inhaltsbereitstellung und DDoS-Schutz bereitgestellt von Cloudflare
  • Regelmäßige Sicherheitspatches und Updates auf alle Systeme angewendet

4. Überwachung & Reaktion auf Vorfälle

  • 24/7-Überwachung auf Sicherheitsbedrohungen, unbefugten Zugriff und Systemanomalien
  • Automatisierte Warnmeldungen bei ungewöhnlicher Aktivität, überprüft von Sicherheitspersonal
  • Incident-Response-Plan zur Handhabung von Sicherheitsverletzungen und Benachrichtigung betroffener Nutzer

5. Datenaufbewahrung & Protokollverwaltung

  • Benutzerdaten werden nur so lange aufbewahrt, wie dies für die Dienstleistungserbringung erforderlich ist
  • Protokollinformationen sind automatisch nach 2 Wochen gelöscht um Sicherheits- und Betriebsbedürfnisse auszugleichen
  • Es sind Maßnahmen vorhanden, um die Speicherung sensibler Nutzerdaten in Protokollen zu verhindern
  • Alle Passwörter werden sofort nach Erhalt gehasht

6. Compliance und Best Practices

  • Entspricht UK-DSGVO und EU-DSGVO für Datenschutz und -verarbeitung
  • Regulär Sicherheitsaudits und durchgeführten Penetrationstests
  • Während wir unser Sicherheitsprogramm weiterentwickeln, werden wir Folgendes bewerten: formale ISO 27001 Zertifizierung und weiteren Verfeinerungen der Zugriffskontrollen

7. Meldung von Sicherheitsproblemen

Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, kontaktieren Sie uns bitte unter hello@quizgecko.com. Wir nehmen alle Meldungen ernst und schätzen eine verantwortungsvolle Offenlegung.

Weitere Details zu unseren Sicherheitspraktiken finden Sie in unserer Datenschutzerklärung und Nachtrag zur Datenverarbeitung.