01
Sicherheitsansatz
Sicherheit wird bei Entwicklung, Zugriff und Betrieb kontinuierlich berücksichtigt. Ein absoluter Schutz kann nicht garantiert werden.
02
Überprüfbare Sicherheitsmaßnahmen der Website
- Serverseitige und clientseitige Validierung des Kontaktformulars.
- Herkunftsprüfung, Honeypot-Schutz und Ratenbegrenzung für Formularanfragen.
- Verwendung von Umgebungsvariablen für sensible Schlüssel statt Freigabe im Client-Code.
- Automatisierte Prüfungen durch TypeScript, Linter und Produktions-Builds.
- Barrierefreie Fokus-Zustände, Unterstützung für reduzierte Bewegung und semantische Struktur.
03
Datenschutz und Architektur
Hosting-, Netzwerk- und Verschlüsselungsdetails werden vor dem offiziellen Launch im Rahmen der Systemarchitektur dokumentiert.
04
Konto- und Zugriffskontrollen
Registrierte Nutzer sind zur sicheren Verwahrung ihrer Anmeldedaten und zur Nutzung von Zwei-Faktor-Authentifizierung angehalten.
05
Sichere Softwareentwicklung
Der Quellcode nutzt typisierte Strukturen, Abhängigkeits-Prüfungen und serverseitige Verarbeitungen zum Schutz sensibler Daten.
06
Infrastruktur- und Dienstleister
Formularanfragen nutzen serverseitige Schnittstellen zur sicheren Übermittlung. Eine Dienstleisterliste wird gepflegt.
07
Überwachung und Notfallpläne
Überwachung und Notfallprozesse werden mit dem Bereitstellungssystem abgeglichen und kontinuierlich angepasst.
08
Zahlungen und Anbindungen
Zahlungsintegrationen unterliegen den Sicherheitsstandards der jeweiligen Zahlungsanbieter.
09
Pflichten der Kunden
- Nutzung starker, eindeutiger Passwörter und Schutz von Endgeräten.
- Zugriffsrechte nur an berechtigte Mitarbeiter vergeben und ehemalige Mitarbeiter umgehend entfernen.
- Kontoaktivitäten und Schnittstellen regelmäßig überprüfen.
- Zugangsdaten sicher aufbewahren und Verdachtsfälle sofort melden.
10
Sicherheitslücken melden
Sicherheitsrelevante Beobachtungen senden Sie bitte mit dem Betreff „Security report“ an die zentrale Kontaktadresse unter Angabe der Details.
Greifen Sie nicht auf fremde Daten zu und stören Sie nicht den laufenden Betrieb.
11
Zertifizierungen
Formelle Zertifizierungsansprüche werden erst nach unabhängiger Auditierung veröffentlicht.
12
Aktualisierungen und Kontakt
Diese Sicherheitsübersicht wird bei Weiterentwicklung der Plattform fortlaufend aktualisiert.
TabTake kontaktieren
Bis zur Genehmigung spezieller rechtlicher Ansprechpartner nutzen Sie bitte die angegebene zentrale Kontaktadresse für Fragen zu dieser Seite.
mytabtake@gmail.com