Zurück zur Startseite

Sicherheit bei AuthUser

Responsible Disclosure

Wir begrüßen Security-Meldungen in gutem Glauben.

Bitte in der Meldung angeben

  • klare Schwachstellenbeschreibung
  • reproduzierbare Schritte
  • potenzieller Impact
  • technische Nachweise (Logs, Screenshots, PoC)

Unsere Zusagen

  • Eingangsbestätigung in angemessener Zeit
  • risikobasierte Priorisierung und Untersuchung
  • koordinierte Offenlegung vor öffentlicher Veröffentlichung

Datenschutzarchitektur

AuthUser folgt dem Prinzip Privacy by Design:

  • Datenminimierung für Altersprüfung
  • Zweckbindung für Verifizierung und Betrugsprävention
  • Trennung kritischer Verifizierungskomponenten
  • Schutz im Transit per HTTPS/TLS
  • rollenbasierte Zugriffskontrolle
  • auditierbare Sicherheitsereignisse mit begrenzter Aufbewahrung

Datenaufbewahrung

AuthUser wendet eine begrenzte und verhältnismäßige Aufbewahrung an:

  • Betriebs- und Sicherheitsdaten: temporär für Missbrauchserkennung und Compliance
  • App-/Audit-Logs: solange für Integrität und Diagnose erforderlich
  • Geschäftskontaktdaten: solange aktive Beziehung oder Rechtsgrundlage besteht
  • Löschung/Anonymisierung nach Zweckende

Bei vertragsspezifischen oder länderspezifischen Aufbewahrungsfristen kontaktieren Sie uns über https://authuser.org/de/contacto.