Sicherheitsdokumentation

Gueltig ab: 7. Februar 2026 | Zuletzt aktualisiert: 20.2.2026

1. Datenverschluesselung

  • TLS 1.3 fuer alle Datenuebertragungen in Transit.
  • AES-256 fuer gespeicherte Daten im Ruhezustand.
  • Ende-zu-Ende-Schutz fuer hochgeladene Fotos entlang der Verarbeitungskette.

2. Authentifizierung & Zugriffskontrolle

  • Clerk-basierte Authentifizierung fuer sichere Anmeldung und Session-Management.
  • Rollenbasierte Zugriffskontrolle fuer definierte Nutzerrechte.
  • Session-Management mit Ablaufregeln und Schutz vor Session-Missbrauch.
  • Optionale Multi-Faktor-Authentifizierung (MFA) fuer erhoehte Kontosicherheit.

3. Infrastruktursicherheit

  • Hosting auf Vercel (SOC 2) fuer skalierbaren und abgesicherten Betrieb.
  • Dateispeicherung auf Cloudflare R2.
  • Datenbank- und Backend-Betrieb ueber Convex.
  • DDoS-Schutz und Edge-Sicherheitskontrollen ueber Cloudflare.

4. Beweisintegritaet

  • SHA-256-Hashing fuer Integritaetspruefung von Beweisinhalten.
  • Extraktion relevanter EXIF-Metadaten (sofern vorhanden) fuer Nachvollziehbarkeit.
  • Audit- und Integritaetsmetadaten fuer Herkunft und Verarbeitungsschritte (z. B. Upload- und Verarbeitungszeitpunkte).
  • Manipulationserkennende Integritaetskontrollen (z. B. Hash-Verifikation) zur Erkennung nachtraeglicher Veraenderungen.

Technische und prozessuale Voraussetzungen finden Sie auf unserer Seite Evidenzanforderungen.

5. Anwendungssicherheit

  • Rate Limiting zur Abwehr missbraeuchlicher Zugriffsmuster.
  • Eingabevalidierung zur Vermeidung unsicherer Datenverarbeitung.
  • CSRF-Schutz fuer zustandsaendernde Aktionen.
  • Content-Security-Policy (CSP)-Header zur Reduzierung von Injection-Risiken.
  • Regelmaessiges Dependency-Scanning auf bekannte Schwachstellen.

6. Incident Response

  • Kontinuierliches Monitoring mit technischen Alarmierungsprozessen.
  • Definierte Eskalations- und Reaktionsverfahren fuer Sicherheitsvorfaelle.
  • Benachrichtigung betroffener Personen und Behoerden innerhalb von 72 Stunden gemaess DSGVO, sofern erforderlich.
  • Meldungen zu Sicherheitsvorfaellen koennen an security@faultrix.com uebermittelt werden.

7. Compliance

  • Datenschutz nach DSGVO (EU) und DSG (Oesterreich).
  • Berichts- und Prozessbezug zu relevanten OeNORM-Standards.
  • Sicherheits- und Datenschutzmassnahmen werden regelmaessig ueberprueft und angepasst.

8. Responsible Disclosure

  • Faultrix verfolgt eine Responsible-Disclosure-Policy fuer gemeldete Schwachstellen.
  • Sicherheitsforscher:innen werden gebeten, reproduzierbare Details verantwortungsvoll zu melden.
  • Kontakt fuer Vulnerability Reports: security@faultrix.com