Sicherheit

Konkrete Praktiken statt Sicherheitsgarantie.

Senra begrenzt Daten, bevorzugt SSH-Keys, dokumentiert Zugänge und prüft Sicherheitsmeldungen vertraulich. Vollständige Sicherheit oder Zertifizierungen werden nicht behauptet.

Website und Anfrage

Schutzmaßnahmen im öffentlichen Anfragefluss.

Die Maßnahmen reduzieren typische Risiken, ersetzen aber kein produktives Rate-Limit und keine laufende Betriebsprüfung.

Begrenzte Eingaben

JSON-Payload, Felder und Auswahlwerte werden serverseitig begrenzt und validiert.

Spam-Schutz

Honeypot und optional vollständig gekoppeltes Turnstile; produktive Rate-Limit-Prüfung bleibt ein Launch-Gate.

Sichere Ausgabe

Formularwerte werden für HTML-E-Mails escaped. Providerfehler werden nicht an Nutzer durchgereicht.

Datensparsame Logs

Vollständige Formulardaten und E-Mail-Adressen gehören nicht in Anwendungslogs.

VPS und Übergabe

Zugriff bewusst behandeln.

SSH-Keys werden bevorzugt. Nur erforderliche Ports und der bestätigte Zielzustand werden dokumentiert. Passwörter und private Schlüssel gehören nicht in Formular oder normale E-Mail.

Security Baseline

Die Security Baseline ist eine einmalige Startkonfiguration mit Firewall-Basis, SSH-Key-Setup und verfügbaren Systemupdates. Sie ist keine Garantie vollständiger Sicherheit und keine laufende Administration.

Responsible Disclosure

Schwachstellen nachvollziehbar melden.

Eine gute Meldung nennt betroffene Funktion, Reproduktionsschritte und mögliche Auswirkung. Technische Details sollten nicht veröffentlicht werden, bevor Prüfung und Behebung möglich waren.

Was die Meldung enthalten sollte

  • betroffene URL, IP oder Funktion
  • Schritte zur Reproduktion
  • mögliche technische Auswirkungen
  • Beispieldaten ohne fremde personenbezogene Daten
  • sichere Rückfragemöglichkeit

Standardisierten Kontakt öffnen →

Nächster Schritt

Technische Schwachstelle melden?

Nutze die Security-Adresse für vertrauliche technische Meldungen. Es werden keine Prämien oder festen Reaktionszeiten versprochen.