Sicherheit
Kurze Antworten auf die häufigsten Sicherheits- und Infrastrukturfragen. Für alles, was hier nicht behandelt wird, wenden Sie sich an hello@namedrop.io.
Infrastruktur
Abschnitt betitelt „Infrastruktur“| Frage | Antwort |
|---|---|
| Wo befindet sich Ihre Infrastruktur? | Serverlos auf AWS, basierend in eu-west-1 |
| Welche Art von Authentifizierung verwenden Sie? | AWS Cognito mit OTP (Einmalpasscode)-Flow und SSO-Ein-Klick-Login / -Registrierung |
| Sind Daten im Ruhezustand und bei der Übertragung verschlüsselt? | Ja |
| Befolgen Sie sichere Codierungspraktiken? | OWASP-Codierungsprinzipien — Privacy und Security by Design |
NameDrop unterstützt sowohl SAML 2.0 als auch OpenID Connect (OIDC). Siehe SSO-Übersicht und SAML-Setup.
Datenhandhabung
Abschnitt betitelt „Datenhandhabung“| Frage | Antwort |
|---|---|
| Welche Attribute verwenden Sie aus Client-Systemen? | Vorname, Nachname, E-Mail. Die Namensaufnahme selbst wird auf NameDrop generiert. |
| Teilen Sie Daten mit Dritten? | Nein. Die Daten gehören Ihnen und dem Nutzer. |
| Verwenden Sie Client-Nutzerdaten für Marketing? | Nein. |
| Wo werden Aufnahmen gespeichert? | AWS S3 (verschlüsselt im Ruhezustand), bereitgestellt über CloudFront |
Auth-Status-Sichtbarkeit
Abschnitt betitelt „Auth-Status-Sichtbarkeit“Authentifizierungsdaten sind für das NameDrop-Personal oder für Personen außerhalb des Nutzers selbst nicht sichtbar. AWS Cognito erzwingt Verschlüsselung und AWS patcht den zugrundeliegenden Auth-Dienst.
Möchten Sie mehr Details?
Abschnitt betitelt „Möchten Sie mehr Details?“Für SOC 2-Berichte, DPA, Sicherheitsfragebögen oder Pen-Test-Zusammenfassungen wenden Sie sich an hello@namedrop.io — wir teilen diese gerne unter NDA.
Was this page helpful?
Thanks for your feedback!