Zum Inhalt springen

Sicherheit

Kurze Antworten auf die häufigsten Sicherheits- und Infrastrukturfragen. Für alles, was hier nicht behandelt wird, wenden Sie sich an hello@namedrop.io.

FrageAntwort
Wo befindet sich Ihre Infrastruktur?Serverlos auf AWS, basierend in eu-west-1
Welche Art von Authentifizierung verwenden Sie?AWS Cognito mit OTP (Einmalpasscode)-Flow und SSO-Ein-Klick-Login / -Registrierung
Sind Daten im Ruhezustand und bei der Übertragung verschlüsselt?Ja
Befolgen Sie sichere Codierungspraktiken?OWASP-Codierungsprinzipien — Privacy und Security by Design

NameDrop unterstützt sowohl SAML 2.0 als auch OpenID Connect (OIDC). Siehe SSO-Übersicht und SAML-Setup.

FrageAntwort
Welche Attribute verwenden Sie aus Client-Systemen?Vorname, Nachname, E-Mail. Die Namensaufnahme selbst wird auf NameDrop generiert.
Teilen Sie Daten mit Dritten?Nein. Die Daten gehören Ihnen und dem Nutzer.
Verwenden Sie Client-Nutzerdaten für Marketing?Nein.
Wo werden Aufnahmen gespeichert?AWS S3 (verschlüsselt im Ruhezustand), bereitgestellt über CloudFront

Authentifizierungsdaten sind für das NameDrop-Personal oder für Personen außerhalb des Nutzers selbst nicht sichtbar. AWS Cognito erzwingt Verschlüsselung und AWS patcht den zugrundeliegenden Auth-Dienst.

Für SOC 2-Berichte, DPA, Sicherheitsfragebögen oder Pen-Test-Zusammenfassungen wenden Sie sich an hello@namedrop.io — wir teilen diese gerne unter NDA.