Sicherheitsmanagement und technische Maßnahmen
Wir bei WordMagic CMS implementieren ein mehrstufiges Sicherheitssystem, um die Integrität und Vertraulichkeit Ihrer Informationen zu gewährleisten. Dieses Dokument beschreibt die technischen Standards, die wir einhalten.
§I Technische Sicherheitsmaßnahmen
- Verschlüsselung (SSL/TLS): Alle Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, sind durch TLS-Verschlüsselung (HTTPS) geschützt.
- Passwort-Hashing: Wir speichern Passwörter niemals im Klartext. Es werden moderne Hashing-Algorithmen (bcrypt/argon2) verwendet.
- Datenisolierung: Kundendaten der SaaS-Version sind auf Datenbankebene logisch isoliert, um unbefugten Zugriff zu verhindern.
- Schutz vor automatisierten Angriffen: Wir verwenden das Google reCAPTCHA-System, um Bots zu identifizieren und Spam-Angriffe zu verhindern. Dies gewährleistet die Stabilität der Ressourcen und schützt Eingabeformulare vor missbräuchlicher Nutzung.
§II Sicherheit von Finanztransaktionen
Die Zahlungssicherheit wird gemäß dem PCI DSS-Standard über unsere Partner (Stripe, PayPal, Braintree, Fondy) gewährleistet:
- Wir sammeln, verarbeiten oder speichern keine Bankkartendaten auf unseren eigenen Servern.
- Alle Zahlungsformulare funktionieren über sichere iFrames oder Weiterleitungen direkt auf der Seite des Payment-Gateways.
§III Serverinfrastruktur und Backups
- Rechenzentren: Unsere Server befinden sich in sicheren EU-Rechenzentren, die den ISO 27001-Standards entsprechen.
- Backups: Wir führen tägliche Backups kritischer Daten durch. Backups werden verschlüsselt in einem separaten Speicher aufbewahrt.
- Monitoring und Anti-Flood: Wir führen eine 24/7-Überwachung auf unbefugte Zugriffsversuche durch, was in Kombination mit den Cloud-basierten Filteralgorithmen von Google eine effektive Abwehr von DDoS-Angriffen und bösartigen Skripten ermöglicht.
§IV Personalzugang
Der Zugriff auf Kundendaten ist autorisierten WordMagic CMS-Entwicklern vorbehalten, und zwar ausschließlich für technischen Support oder die Behebung kritischer Fehler. Wir verwenden die Zwei-Faktor-Authentifizierung (2FA) für den Zugriff auf die Infrastruktur-Verwaltungspanels.
§V Vorgehen bei Vorfällen
Im Falle einer Datenverletzung verpflichten wir uns, die Nutzer und die zuständigen Aufsichtsbehörden innerhalb von 72 Stunden nach Feststellung der Verletzung gemäß den Anforderungen der DSGVO zu benachrichtigen.
Zuletzt aktualisiert: 02-03-2026