Sicherheit
Wie MetriXs Ihre Daten und den Dienst schützt.
Verschlüsselung bei der Übertragung
Durchgehend TLS, HSTS erzwungen
Der gesamte Datenverkehr wird über TLS (Let’s Encrypt) verschlüsselt. HSTS ist mit includeSubDomains und preload aktiviert. Unverschlüsselte Verbindungen werden abgewiesen.
Authentifizierung & Zugriffskontrolle
Passwörter
Sicher gehasht. Passwörter werden niemals im Klartext gespeichert oder protokolliert.
Zeitlich begrenzte Tokens
Sitzungs- und Reset-Tokens sind zeitlich limitiert und verfallen automatisch.
Geheimnis-Management
Alle Secrets sind an die Produktionsumgebung gebunden. Es werden keine Zugangsdaten im Quellcode gespeichert.
Missbrauchs- & Angriffsschutz
Bot-Erkennung
Bekannte Bots, Scraper und verdächtige Muster werden gefiltert, bevor sie Ihre Analysen erreichen.
Rate-Limiting
Eingehender Traffic wird gedrosselt, um Überlastungsangriffe vor der Datenbank abzufangen.
Eingabevalidierung
Jede Anfrage wird strikt gegen Schemas validiert und größenbeschränkt. Fehlerhafte Anfragen werden abgewiesen.
Netzwerk-Firewall
Eine Host-Firewall beschränkt eingehenden Datenverkehr auf das notwendige Minimum. Administrativer Zugriff ist streng reglementiert.
Datensicherung & Wiederherstellung
Tägliche Off-site-Backups
Datenbanken werden täglich auf externen Speichern innerhalb der EU gesichert, mit regelmäßig getesteten Wiederherstellungsverfahren.
Infrastruktur
Hosting in der EU
MetriXs läuft auf Hetzner-Servern in Deutschland. Kein US-CDN liegt im Datenpfad. Siehe Unterauftragsverarbeiter für alle Partner.
Sicherheitslücke melden
Wenn Sie ein Sicherheitsproblem vermuten, schreiben Sie bitte an info@metrixs.eu. Wir bearbeiten Meldungen zügig. Bitte veröffentlichen Sie keine Details vor der Behebung.
Last updated: Juli 2026