Öffentlicher Rechtstext
Sicherheit
AboFristen.de - Schutz von Konto und Vertragsdaten
Sicherheitskonzept
AboFristen.de verarbeitet Vertrags- und Fristendaten, die für Nutzer persönlich und sensibel sein können. Deshalb werden technische und organisatorische Schutzmaßnahmen eingesetzt, um Konten, Sessions, Dokumente und sensible Eingabefelder zu schützen.
Login- und Session-Schutz
- Passwörter werden nicht im Klartext gespeichert, sondern als Hash.
- Session-Cookies sind als HttpOnly und SameSite=Lax vorgesehen; Secure wird bei HTTPS verwendet.
- Formulare werden mit CSRF-Schutz abgesichert.
- Rate-Limits und Sicherheitslogs helfen bei der Erkennung von Missbrauch.
- Login- und Session-Historien ermöglichen Nutzern, verdächtige Zugriffe zu erkennen.
2FA, Zusatz-PIN und sensible Daten
Optional können Sicherheitsfunktionen wie 2FA/TOTP, Recovery-Codes und eine Zusatz-PIN für sensible Vertragsdaten genutzt werden. Sensible Felder sollten nur verwendet werden, wenn sie für die eigene Vertragsverwaltung notwendig sind.
Dokumente und Exporte
Dokumente und Exporte können sensible Inhalte enthalten. Exportfunktionen sollten so gestaltet werden, dass besonders sensible Klartextfelder nicht unnötig enthalten sind. Nutzer sollten Exporte lokal schützen und nicht unverschlüsselt an Dritte weitergeben.
Keine unnötige Datenweitergabe
AboFristen.de gibt Vertrags- und Fristendaten nicht ohne Erforderlichkeit an Drittanbieter weiter. Externe Dienste werden nur eingesetzt, wenn sie für Betrieb, E-Mail, Zahlung, Werbung oder Sicherheit erforderlich sind oder der Nutzer eine entsprechende Funktion aktiviert.
Grenzen der Sicherheit
Kein System ist absolut sicher. Nutzer können die Sicherheit erhöhen, indem sie starke Passwörter, 2FA, aktuelle Geräte, sichere E-Mail-Konten und vorsichtigen Umgang mit Exporten und Dokumenten verwenden.
Sicherheitskonzept
AboFristen.de verarbeitet Vertrags- und Fristendaten, die für Nutzer persönlich und sensibel sein können. Deshalb werden technische und organisatorische Schutzmaßnahmen eingesetzt, um Konten, Sessions, Dokumente und sensible Eingabefelder zu schützen.
Login- und Session-Schutz
- Passwörter werden nicht im Klartext gespeichert, sondern als Hash.
- Session-Cookies sind als HttpOnly und SameSite=Lax vorgesehen; Secure wird bei HTTPS verwendet.
- Formulare werden mit CSRF-Schutz abgesichert.
- Rate-Limits und Sicherheitslogs helfen bei der Erkennung von Missbrauch.
- Login- und Session-Historien ermöglichen Nutzern, verdächtige Zugriffe zu erkennen.
2FA, Zusatz-PIN und sensible Daten
Optional können Sicherheitsfunktionen wie 2FA/TOTP, Recovery-Codes und eine Zusatz-PIN für sensible Vertragsdaten genutzt werden. Sensible Felder sollten nur verwendet werden, wenn sie für die eigene Vertragsverwaltung notwendig sind.
Dokumente und Exporte
Dokumente und Exporte können sensible Inhalte enthalten. Exportfunktionen sollten so gestaltet werden, dass besonders sensible Klartextfelder nicht unnötig enthalten sind. Nutzer sollten Exporte lokal schützen und nicht unverschlüsselt an Dritte weitergeben.
Keine unnötige Datenweitergabe
AboFristen.de gibt Vertrags- und Fristendaten nicht ohne Erforderlichkeit an Drittanbieter weiter. Externe Dienste werden nur eingesetzt, wenn sie für Betrieb, E-Mail, Zahlung, Werbung oder Sicherheit erforderlich sind oder der Nutzer eine entsprechende Funktion aktiviert.
Grenzen der Sicherheit
Kein System ist absolut sicher. Nutzer können die Sicherheit erhöhen, indem sie starke Passwörter, 2FA, aktuelle Geräte, sichere E-Mail-Konten und vorsichtigen Umgang mit Exporten und Dokumenten verwenden.
Version: 2026-06