Wir nehmen die Sicherheit der Daten Ihres Catering-Unternehmens ernst. Diese Seite fasst die in Savrsoft integrierten Schutzmaßnahmen zusammen.
Verschlüsselung bei der Übertragung
Der gesamte Datenverkehr zu und von Savrsoft läuft ausschließlich über HTTPS (TLS). Daten, die zwischen Ihrem Browser oder Ihrer App und unseren Servern übertragen werden, sind verschlüsselt.
Schutz von Zugangsdaten
- Passwörter werden niemals im Klartext gespeichert. Sie werden mit PBKDF2-HMAC-SHA256 unter Verwendung eines eindeutigen, benutzerspezifischen Salts und vielen Iterationen gehasht.
- Anmeldung mit Google & Apple nutzt branchenübliches OAuth/OpenID Connect, sodass wir Ihr Anbieter-Passwort niemals zu Gesicht bekommen.
- API-Schlüssel werden bei der Erstellung einmalig angezeigt und nur als SHA-256-Hash gespeichert. Das Widerrufen eines Schlüssels wirkt sofort.
- Webhook-Payloads werden mit HMAC-SHA256 signiert, damit Ihre Systeme verifizieren können, dass sie tatsächlich von Savrsoft stammen.
Datenisolierung
Die Daten jeder Organisation sind auf das jeweils eigene Konto beschränkt. Jede Anfrage wird einzeln autorisiert, sodass ein Kunde niemals die Datensätze eines anderen Kunden lesen oder verändern kann.
Infrastruktur
Savrsoft läuft auf dem globalen Netzwerk von Cloudflare, das verwaltete, zugriffsgesicherte Rechenleistung und Speicher, automatisches TLS sowie DDoS-Schutz auf Netzwerkebene bietet. Hochgeladene Dokumente (z. B. Nachweise für gemeinnützige Organisationen) werden in zugriffsgesichertem Objektspeicher aufbewahrt.
Zahlungen
Kartenzahlungen werden vollständig von Stripe abgewickelt, einem nach PCI-DSS Level 1 zertifizierten Anbieter. Savrsoft sieht oder speichert niemals vollständige Kartennummern.
Datensparsamkeit von Grund auf
Wir erfassen nur, was für den Betrieb des Dienstes nötig ist, und verkaufen Ihre Daten nicht oder nutzen sie für Werbung. Siehe unsere Datenschutzerklärung.
Verantwortungsvolle Offenlegung
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, senden Sie bitte eine E-Mail mit Details an security@savrsoft.com Wir begrüßen eine verantwortungsvolle Offenlegung und werden mit Ihnen zusammenarbeiten, um berechtigte Probleme zeitnah zu lösen. Bitte veröffentlichen Sie ein Problem nicht öffentlich, bevor wir die Möglichkeit hatten, es zu beheben.
