Unsere Sicherheitsmaßnahmen auf einen Blick
Vertraulichkeit
Vertraulichkeit bezieht sich auf den Aspekt, dass sichergestellt wird, dass eine Nachricht nur für den für sie vorgesehenen Personenkreis einsehbar ist und vor fremden Zugriff oder Veröffentlichung geschützt bleibt.
- TLS-Verschlüsselung: Wir verschlüsseln alle Verbindungen zwischen dem Client, also deinem Endgerät, und unseren Servern mit TLS (besser bekannt unter dem Namen der Vorgängerversion SSL). Dies verhindert, dass Benutzereingaben und Daten auf dem Transportweg abgegriffen werden können.
- Hosting in Deutschland: Hosting ausschließlich bei der Deutschen Telekom.
- Zertifizierungen: Das von Echometer genutzte Rechenzentrum ist unter anderem nach ISO 27001 zertifiziert (alle Zertifizierungen ansehen).
- Interne Sicherheitsleitlinien: Sichere Passwörter für alle Konten, Key Authentifizierung auf Servern. Alle Konten mit Zugriff auf personenbezogene Daten sind sofern möglich mit 2-Faktor-Authentifizierung geschützt.
Verfügbarkeit
Verfügbarkeit beschreibt, inwiefern ein System in der Lage ist, in einem begrenzten Zeitraum die vom Nutzer entgegengenommenen Anforderungen umzusetzen.
- Transparent hohe Verfügbarkeit: Öffentlicher Uptime Monitor
- Monitoring: Eine fortlaufende Überwachung unserer Systeme versetzt uns in die Lage, bei Störungen schnell eingreifen zu können.
- Backups: Automatisierte regelmäßige Backups sichern die Verfügbarkeit deiner Daten ab. Backups werden regelmäßig auf Wiederherstellbarkeit geprüft.
Integrität
Bei Integrität geht es darum, dass Informationen nur von den vorgesehenen Personen verfasst und modifiziert werden können.
- Der Zugriff auf Daten ist nur über passwortgeschützte Konten möglich.
- Für die Verschlüsselung von Passwörtern nutzen wir Hashing mit aktuellen und sicheren Verfahren (PBKDF2) mit verschiedenen Salts, also kann auch bei einem Leak unserer Daten kein Passwort extrahiert werden, auch nicht mit Hashtables.
- Grundsätzlich ist es von dir abhängig, wie stark dein Passwort ist: Um bei der Passworterstellung zu unterstützen, geben wir Hinweise beim Registrieren, wie ein relativ sicheres Passwort aussehen kann.