Zum Hauptinhalt springen

Sicherheit

Wie wir Konten und Daten schützen und wie Sie ein Problem melden

Sicherheit ist eine Grundvoraussetzung, kein Feature. Dieses Dokument erklärt kurz, wie wir Konten und Daten schützen und wie Sie eine Schwachstelle melden können.

1. Verschlüsselung

Alle Verbindungen laufen über HTTPS / TLS 1.2+. HSTS ist aktiviert. Datenbankdaten sind auf Seite des Hosting-Anbieters im Ruhezustand verschlüsselt.

2. Authentifizierung

Passwörter werden nur als Hashes mit einem modernen Algorithmus und zufälligem Salt gespeichert — wir sehen sie nie im Klartext und können sie nicht wiederherstellen. Sitzungs-Cookies haben die Flags HttpOnly, Secure und SameSite. Zwei-Faktor-Authentifizierung steht auf der Roadmap.

3. Zugriffskontrolle

Prinzip der geringsten Rechte: Admin-Systeme werden nur von wenigen Konten genutzt, jedes mit MFA. Alle Admin-Aktionen werden in einem Audit-Log protokolliert.

4. Backups

Verschlüsselte tägliche Backups, getrennt von der Produktion gespeichert. Restore wird regelmäßig getestet.

5. Verantwortungsvolle Offenlegung von Schwachstellen

Schwachstelle gefunden? Schreiben Sie an security@learnpython.academy. Geben Sie uns vor einer Veröffentlichung Zeit zur Behebung (wir bitten um 90 Tage). Wir antworten innerhalb von 1 Werktag und halten Sie auf dem Laufenden. Wir betreiben derzeit kein bezahltes Bug-Bounty, nennen Sie aber gerne als Entdecker (auf Wunsch).

6. Reaktion auf Vorfälle

Wird ein Datenvorfall festgestellt, informieren wir betroffene Nutzer und zuständige Aufsichtsbehörden innerhalb der gesetzlichen Fristen (z. B. 72 Stunden nach Art. 33 DSGVO).

7. Was an Ihnen liegt

  • Verwenden Sie ein eindeutiges Passwort.
  • Geben Sie Ihre Zugangsdaten nicht weiter.
  • Verdächtige Aktivität? Sagen Sie uns sofort Bescheid.

Sicherheitsmeldungen: security@learnpython.academy