Sicherheitsrichtlinie
Letzte Aktualisierung: 28. März 2025
Calixitoro verpflichtet sich, die Sicherheit Ihrer Daten und unserer Plattform mit höchster Priorität zu behandeln. Diese Sicherheitsrichtlinie beschreibt unsere Maßnahmen zum Schutz von Informationen und Systemen.
1. Informationssicherheit
1.1 Datenverschlüsselung
Alle Datenübertragungen zwischen Ihrem Gerät und unseren Servern werden mit modernen Verschlüsselungsprotokollen geschützt. Wir verwenden TLS 1.2 oder höher für alle Verbindungen.
Sensible Daten werden sowohl während der Übertragung als auch im Ruhezustand verschlüsselt. Passwörter werden mit sicheren Hashing-Algorithmen gespeichert und niemals im Klartext aufbewahrt.
1.2 Zugriffskontrolle
Der Zugang zu Systemen und Daten ist streng kontrolliert und auf autorisierte Personen beschränkt. Wir implementieren das Prinzip der minimalen Berechtigung, sodass Mitarbeiter nur auf die Informationen zugreifen können, die für ihre Arbeit erforderlich sind.
Alle Zugriffsversuche werden protokolliert und regelmäßig überprüft, um unbefugte Aktivitäten zu erkennen.
1.3 Authentifizierung
Wir unterstützen starke Authentifizierungsmechanismen zum Schutz Ihres Kontos. Nutzer werden ermutigt, sichere und eindeutige Passwörter zu verwenden.
Für administrative Zugriffe und kritische Vorgänge setzen wir Mehrfaktor-Authentifizierung ein.
2. Infrastruktursicherheit
2.1 Netzwerksicherheit
Unsere Netzwerkinfrastruktur ist durch mehrere Sicherheitsebenen geschützt, einschließlich Firewalls, Intrusion Detection Systems und regelmäßiger Sicherheitsaudits.
Wir segmentieren Netzwerke, um die Ausbreitung potenzieller Sicherheitsvorfälle zu begrenzen.
2.2 Serverumgebung
Unsere Server werden in sicheren Rechenzentren mit physischen Sicherheitsmaßnahmen wie Zugangskontrollen, Überwachung und Umgebungskontrollen betrieben.
Betriebssysteme und Software werden regelmäßig aktualisiert und gepatcht, um bekannte Schwachstellen zu schließen.
2.3 Datensicherung
Wir führen regelmäßige Backups aller wichtigen Daten durch. Sicherungskopien werden verschlüsselt und an mehreren geografisch getrennten Standorten gespeichert.
Wiederherstellungsprozesse werden regelmäßig getestet, um die Datenintegrität und schnelle Wiederherstellung im Notfall zu gewährleisten.
3. Anwendungssicherheit
3.1 Sichere Entwicklung
Unser Entwicklungsteam folgt bewährten Sicherheitspraktiken während des gesamten Softwareentwicklungszyklus. Code-Reviews und Sicherheitstests sind integraler Bestandteil unseres Entwicklungsprozesses.
Wir verwenden automatisierte Tools zur Erkennung von Sicherheitsschwachstellen im Code und führen regelmäßige manuelle Sicherheitsüberprüfungen durch.
3.2 Schwachstellenmanagement
Wir überwachen kontinuierlich Sicherheitsveröffentlichungen und Updates für alle verwendeten Komponenten und Bibliotheken.
Kritische Sicherheitslücken werden priorisiert und schnellstmöglich behoben.
3.3 Eingabevalidierung
Alle Benutzereingaben werden validiert und bereinigt, um Angriffe wie Cross-Site-Scripting, SQL-Injection und andere Injektionsangriffe zu verhindern.
4. Sicherheitsüberwachung
4.1 Protokollierung und Überwachung
Wir protokollieren sicherheitsrelevante Ereignisse und Systemaktivitäten. Protokolle werden regelmäßig analysiert, um verdächtige Muster oder Anomalien zu erkennen.
Automatisierte Warnsysteme benachrichtigen unser Sicherheitsteam bei erkannten Bedrohungen.
4.2 Vorfallreaktion
Wir verfügen über einen dokumentierten Incident-Response-Plan zur schnellen und effektiven Reaktion auf Sicherheitsvorfälle.
Unser Sicherheitsteam ist rund um die Uhr erreichbar, um auf kritische Vorfälle zu reagieren.
5. Mitarbeitersicherheit
5.1 Schulung und Sensibilisierung
Alle Mitarbeiter erhalten regelmäßige Schulungen zu Sicherheitsbewusstsein und Best Practices.
Spezielle Sicherheitsschulungen werden für Mitarbeiter mit Zugang zu sensiblen Systemen durchgeführt.
5.2 Hintergrundüberprüfungen
Mitarbeiter mit Zugang zu kritischen Systemen oder Daten durchlaufen angemessene Überprüfungsverfahren vor der Einstellung.
5.3 Vertraulichkeitsvereinbarungen
Alle Mitarbeiter und Auftragnehmer unterzeichnen Vertraulichkeitsvereinbarungen zum Schutz sensibler Informationen.
6. Drittanbieter-Sicherheit
6.1 Lieferantenbewertung
Wir bewerten die Sicherheitspraktiken von Drittanbietern, bevor wir Partnerschaften eingehen.
Verträge mit Drittanbietern enthalten Sicherheitsanforderungen und Verpflichtungen zum Schutz von Daten.
6.2 Regelmäßige Überprüfungen
Die Sicherheitspraktiken unserer Partner werden regelmäßig überprüft, um die Einhaltung unserer Standards sicherzustellen.
7. Compliance und Audits
7.1 Sicherheitsstandards
Wir orientieren uns an branchenüblichen Sicherheitsstandards und Best Practices.
Unsere Sicherheitspraktiken werden kontinuierlich überprüft und an neue Bedrohungen und Anforderungen angepasst.
7.2 Externe Audits
Wir führen regelmäßige Sicherheitsaudits durch unabhängige Dritte durch, um unsere Sicherheitsmaßnahmen zu validieren.
Ergebnisse werden zur kontinuierlichen Verbesserung unserer Sicherheitslage genutzt.
8. Ihre Verantwortung
8.1 Kontosicherheit
Sie sind verantwortlich für die Sicherheit Ihrer Anmeldedaten. Teilen Sie Ihr Passwort niemals mit anderen und verwenden Sie sichere, eindeutige Passwörter.
Benachrichtigen Sie uns umgehend, wenn Sie unbefugte Aktivitäten in Ihrem Konto vermuten.
8.2 Sichere Nutzung
Verwenden Sie aktuelle Browser und Betriebssysteme mit den neuesten Sicherheitsupdates.
Seien Sie vorsichtig bei Phishing-Versuchen und verdächtigen E-Mails, die vorgeben, von Calixitoro zu stammen.
9. Meldung von Sicherheitsproblemen
9.1 Verantwortungsvolle Offenlegung
Wenn Sie eine Sicherheitsschwachstelle in unseren Systemen entdecken, bitten wir Sie, diese verantwortungsvoll offenzulegen.
Kontaktieren Sie unser Sicherheitsteam unter: help@Calixitoro.world
9.2 Unser Engagement
Wir verpflichten uns, alle gemeldeten Sicherheitsprobleme ernst zu nehmen und zeitnah zu untersuchen.
Wir werden Sie über den Fortschritt und die Lösung gemeldeter Probleme informieren.
10. Aktualisierungen dieser Richtlinie
Diese Sicherheitsrichtlinie kann von Zeit zu Zeit aktualisiert werden, um neuen Bedrohungen, Technologien und Praktiken Rechnung zu tragen.
Wesentliche Änderungen werden auf unserer Website veröffentlicht. Das Datum der letzten Aktualisierung finden Sie am Anfang dieses Dokuments.
Kontaktinformationen
Bei Fragen zu unserer Sicherheitsrichtlinie oder Sicherheitspraktiken kontaktieren Sie uns bitte:
Calixitoro
Schorlemerstraße 45
48565 Steinfurt
Deutschland
Telefon: +496242901691
E-Mail: help@Calixitoro.world
Signal: https://signal.me/#p/+496242901691
Telegram: https://t.me/+496242901691