Sicherheitsdokumentation
Gueltig ab: 7. Februar 2026 | Zuletzt aktualisiert: 20.2.2026
Inhaltsverzeichnis
1. Datenverschluesselung
- TLS 1.3 fuer alle Datenuebertragungen in Transit.
- AES-256 fuer gespeicherte Daten im Ruhezustand.
- Ende-zu-Ende-Schutz fuer hochgeladene Fotos entlang der Verarbeitungskette.
2. Authentifizierung & Zugriffskontrolle
- Clerk-basierte Authentifizierung fuer sichere Anmeldung und Session-Management.
- Rollenbasierte Zugriffskontrolle fuer definierte Nutzerrechte.
- Session-Management mit Ablaufregeln und Schutz vor Session-Missbrauch.
- Optionale Multi-Faktor-Authentifizierung (MFA) fuer erhoehte Kontosicherheit.
3. Infrastruktursicherheit
- Hosting auf Vercel (SOC 2) fuer skalierbaren und abgesicherten Betrieb.
- Dateispeicherung auf Cloudflare R2.
- Datenbank- und Backend-Betrieb ueber Convex.
- DDoS-Schutz und Edge-Sicherheitskontrollen ueber Cloudflare.
4. Beweisintegritaet
- SHA-256-Hashing fuer Integritaetspruefung von Beweisinhalten.
- Extraktion relevanter EXIF-Metadaten (sofern vorhanden) fuer Nachvollziehbarkeit.
- Audit- und Integritaetsmetadaten fuer Herkunft und Verarbeitungsschritte (z. B. Upload- und Verarbeitungszeitpunkte).
- Manipulationserkennende Integritaetskontrollen (z. B. Hash-Verifikation) zur Erkennung nachtraeglicher Veraenderungen.
Technische und prozessuale Voraussetzungen finden Sie auf unserer Seite Evidenzanforderungen.
5. Anwendungssicherheit
- Rate Limiting zur Abwehr missbraeuchlicher Zugriffsmuster.
- Eingabevalidierung zur Vermeidung unsicherer Datenverarbeitung.
- CSRF-Schutz fuer zustandsaendernde Aktionen.
- Content-Security-Policy (CSP)-Header zur Reduzierung von Injection-Risiken.
- Regelmaessiges Dependency-Scanning auf bekannte Schwachstellen.
6. Incident Response
- Kontinuierliches Monitoring mit technischen Alarmierungsprozessen.
- Definierte Eskalations- und Reaktionsverfahren fuer Sicherheitsvorfaelle.
- Benachrichtigung betroffener Personen und Behoerden innerhalb von 72 Stunden gemaess DSGVO, sofern erforderlich.
- Meldungen zu Sicherheitsvorfaellen koennen an security@faultrix.com uebermittelt werden.
7. Compliance
- Datenschutz nach DSGVO (EU) und DSG (Oesterreich).
- Berichts- und Prozessbezug zu relevanten OeNORM-Standards.
- Sicherheits- und Datenschutzmassnahmen werden regelmaessig ueberprueft und angepasst.
8. Responsible Disclosure
- Faultrix verfolgt eine Responsible-Disclosure-Policy fuer gemeldete Schwachstellen.
- Sicherheitsforscher:innen werden gebeten, reproduzierbare Details verantwortungsvoll zu melden.
- Kontakt fuer Vulnerability Reports: security@faultrix.com