Saazly

Sicherheit

Zuletzt aktualisiert: 11. August 2026

Saazly verarbeitet Kundenkommunikation. Unser Sicherheitskonzept basiert auf Datenminimierung, Zugriffskontrollen und der Trennung der Arbeitsbereiche verschiedener Kunden. Diese Seite bietet einen Überblick und stellt keine Garantie dafür dar, dass es niemals zu Sicherheitsvorfällen kommen kann.

Sicherheitsbereiche

  • Identität und Zugriff: Persönliche Konten, Rollen und Arbeitsbereichsmitgliedschaften dienen der Steuerung des Zugriffs.
  • Datenübertragung: Web- und API-Datenverkehr muss TLS verwenden.
  • Isolierung: Der Server muss die aktuelle Berechtigung für den jeweiligen Arbeitsbereich und die jeweilige Konversation überprüfen.
  • Betrieb: Protokollierung und Fehlerinformationen müssen auf ein Mindestmaß beschränkt werden und dürfen nicht absichtlich vertrauliche Zugangsdaten oder Geheimnisse enthalten.
  • Anbieter: Externe Dienste werden anhand ihrer Funktion, ihres Datenschutzes und ihrer vertraglichen Regelungen bewertet.

Sicherheitslücke melden

Senden Sie Ihren Bericht an [email protected] und geben Sie die betroffene URL oder App-Version, klare Schritte zur Reproduktion, die möglichen Auswirkungen und einen auf das notwendige Minimum beschränkten Proof of Concept an.

  • Verwenden Sie eigene Testkonten und beenden Sie Ihre Tests, sobald Sie über ausreichende Nachweise verfügen.
  • Senden Sie keine Passwörter, Tokens, vollständigen Datenbanken oder mehr personenbezogene Daten als notwendig.
  • Führen Sie weder Social Engineering, Phishing, Denial-of-Service-Angriffe, Spam oder Malware noch Maßnahmen für dauerhaften Zugriff oder Tests an Dritten ohne deren Erlaubnis durch.
  • Falls Sie versehentlich Daten eines anderen Kunden sehen, brechen Sie sofort ab, erheben Sie keine weiteren Daten und kontaktieren Sie uns.

Wir bearbeiten gutgläubig eingereichte Meldungen und bemühen uns, die meldende Person auf dem Laufenden zu halten. Ein Prämienprogramm oder eine besondere Safe-Harbor-Zusage wird nicht angeboten, sofern dies nicht für die betreffende Meldung schriftlich bestätigt wurde.

Sicherheit und Schwachstellenmeldung – Saazly