Sicherheit bei Feierfunk
Feierfunk setzt technische und organisatorische Maßnahmen ein, die dem Risiko der verarbeiteten Daten angemessen sein sollen. Dazu gehören insbesondere verschlüsselte HTTPS-Verbindungen, sichere Session-Cookies, CSRF-Schutz, serverseitige Zugriffskontrollen, vorbereitete SQL-Abfragen, Ausgabekodierung gegen XSS, Upload-Validierung, eingeschränkte Dateitypen, Login-Begrenzung, Sicherheitsheader, geschützte Konfigurationsverzeichnisse sowie regelmäßige Sicherungen auf Hostingebene.
Passwörter und Konten
Passwörter werden nicht im Klartext gespeichert, sondern mit einem dafür vorgesehenen Passwort-Hashverfahren verarbeitet. Nutzer sollen einzigartige Passwörter verwenden und Zugangsdaten nicht teilen. Administrator-Zugänge müssen besonders geschützt und das anfängliche Passwort nach Inbetriebnahme sofort ersetzt werden.
API- und Kalenderzugänge
API-Tokens werden serverseitig nur als Hash gespeichert und der Klartext wird nur einmal bei der Erstellung angezeigt. Private Kalenderfeeds verwenden lange zufällige Zugriffstokens, die vom Anbieter jederzeit neu erzeugt und dadurch widerrufen werden können.
Sicherheitsmeldungen
Hinweise auf Sicherheitslücken bitte vertraulich an info@djkd-peine.de senden. Bitte keine personenbezogenen Daten Dritter veröffentlichen und keine Tests durchführen, die Daten verändern, Dienste beeinträchtigen oder fremde Konten betreffen.
Datenschutzvorfälle
Feierfunk dokumentiert Datenschutz- und Sicherheitsvorfälle und bewertet erforderliche Folgemaßnahmen. Soweit die gesetzlichen Voraussetzungen erfüllt sind, werden zuständige Aufsichtsbehörden und betroffene Personen innerhalb der gesetzlichen Fristen informiert.