Sicherheit
So schützen wir den Dienst und Ihre Daten.
Zuletzt aktualisiert: Juli 2026
Zahlungen
Wenn echte Zahlungen aktiviert sind, werden Kartendaten über sichere Komponenten des konfigurierten Zahlungsdienstleisters erfasst. esimterra ist so ausgelegt, dass keine vollständigen Kartennummern empfangen oder gespeichert werden.
Vor dem Absenden zeigt der Bezahlvorgang die verfügbare Zahlungsart und den Endbetrag. Bestätigungskennungen zur Zahlung können für Support, Buchführung und Betrugsprävention bei der Bestellung gespeichert werden.
Personenbezogene Daten
Wir beschränken die Erhebung auf Daten, die für Bestellungen, Lieferung, Kontofunktionen, Support, Sicherheit und rechtliche Pflichten benötigt werden. Erforderliche Dienstleister erhalten nur die Daten, die sie für ihre jeweilige Aufgabe benötigen.
Wir verkaufen keine personenbezogenen Daten. Die Datenschutzerklärung erläutert Kategorien, Zwecke, Empfänger, Speicherdauer und Rechte ausführlicher.
Datenschutzerklärung lesenKonten und Zugriffe
Die Kundenanmeldung verwendet eine zeitlich begrenzte, passwortlose Verifizierung. Bei sensiblen serverseitigen Aktionen werden Identität und Berechtigung erneut geprüft, statt allein dem Browserstatus zu vertrauen.
Administrative Zugriffe sind von Kundenzugriffen getrennt, nach dem Prinzip der geringsten Berechtigung geschützt und werden protokolliert, soweit die Anwendung privilegierte Aktionen erfasst.
Infrastruktur
Die Anwendung nutzt verschlüsselte HTTPS-Verbindungen, serverseitig verwahrte Geheimnisse und Regeln für Datenbankzugriffe. Zugangsdaten von Lieferanten und Schlüssel für Servicerollen gelangen weder in Browser-Bundles noch in öffentliche Antworten.
Kein System ist vollkommen sicher. Kontrollen, Abhängigkeiten und Abläufe für Sicherheitsvorfälle müssen fortlaufend geprüft werden, während der Dienst von simulierten Anbindungen in den Produktivbetrieb übergeht.
Sicherheitsproblem melden
Senden Sie eine klare Beschreibung und sichere Schritte zur Reproduktion an security@esimterra.com. Greifen Sie nicht auf Daten anderer Kundinnen und Kunden zu, beeinträchtigen Sie den Dienst nicht und fügen Sie keine aktiven Zugangsdaten bei.
Support per E-Mail