Zum Inhalt springen
AI Website Security
Personenbezogene Daten

Datenschutz

Das Prinzip

Ein Sicherheitswerkzeug, das die Kartografie der Websites seiner Kunden ansammeln würde, wäre ein erstklassiges Ziel. Unsere Antwort besteht nicht darin, diese Daten besser zu schützen, sondern darin, sie nicht aufzubewahren.

Was während einer Analyse übertragen wird

Um eine Website zu analysieren, erhalten unsere Server die Liste der Pfade ihrer Dateien und deren Prüfsummen sowie den Inhalt der öffentlichen Seiten und der Dateien, deren Inhalt untersucht werden muss. Diese Elemente dienen der Berechnung Ihres Berichts.

Sie werden nach der Analyse nicht aufbewahrt: Der Bericht geht an Sie zurück, und bei uns wird nichts gespeichert. Deshalb können wir Ihnen auch keinen alten Bericht erneut schicken — wir haben ihn nicht mehr. Das gilt für die Record-Analyse; Watch dagegen führt eine Akte, die weiter unten beschrieben ist.

Ihre FTP- oder SSH-Zugangsdaten

Die externe Analyse benötigt dafür nichts weiter: Eine Adresse genügt. Die Analyse Ihres Servers hingegen muss ihren Agenten dort ablegen, und dafür gibt es zwei Wege:

  • Sie vertrauen uns Ihre Zugangsdaten für die Dauer der Analyse an: Sie dienen dazu, den Agenten abzulegen und ihn anschließend zu entfernen, und werden niemals aufbewahrt – weder in ein Protokoll geschrieben noch für das nächste Mal gespeichert. Beim nächsten Mal geben Sie sie erneut an.
  • Oder Sie legen den Agenten selbst ab: Ihre Zugangsdaten werden uns dann niemals übermittelt.

Was Watch aufbewahrt

Eine Record-Analyse hinterlässt bei uns nichts. Watch dagegen muss eine Akte führen: ohne sie könnte es weder die veränderte Datei benennen noch ihr Eintreffen datieren noch dieselben Bytes auf einer anderen Ihrer Websites wiedererkennen. Hier steht vollständig, was sie enthält.

  • Die Adresse Ihrer Website und den Kontakt, an den die Warnungen gehen.
  • Die Adresse des auf Ihrem Server hinterlegten Agenten und das Wurzelverzeichnis Ihrer Website.
  • Den Referenz-Fingerabdruck des Inventars sowie die Liste der Pfade und Fingerabdrücke Ihrer ausführbaren Dateien.
  • Die Ziele, die Ihre Seite bei früheren Durchgängen tatsächlich kontaktiert hat.
  • Das Datum des ersten Auftretens jeder unerklärten Datei: Es erlaubt, ein Eintreffen zu datieren, statt es nur festzustellen.
  • Das verkettete Protokoll der Durchgänge: Jede Nacht schreibt sich an die vorige an.

Diese Akte besteht für die Dauer der Überwachung und nicht darüber hinaus: Wenn sie endet — zum Ablauf des Jahres oder noch am selben Tag, wenn Sie sie früher beenden —, wird die Akte gelöscht. Wir hosten sie selbst bei unserem Hoster in Europa, außerhalb des Web-Wurzelverzeichnisses.

Was bei Ihnen bleibt

  • Ihre Bestellungen, Ihre Kunden und deren Kontaktdaten, Ihre Warenkörbe, Ihre Zahlungsmittel, Ihre Passwörter und Ihre Nachrichten.
  • Der Inhalt Ihrer Sicherungen.

Was die Basisprüfung betrachtet

Wenn Sie uns eine Analyse Ihres Servers anvertrauen, wird ein Teil Ihrer Datenbank untersucht — und nur ein Teil. Die Liste der Speicherorte steht im bei Ihnen abgelegten Agenten, niemals in unserem Dienst: Nichts, was von uns kommt, kann sie erweitern.

  • Die Optionen und Einstellungen, wie sie auf allen Ihren Seiten dargestellt werden.
  • Der Inhalt der Beiträge und der Seiten.
  • Die von den Vorlagen übernommenen benutzerdefinierten Felder.
  • Die Konten, die alles dürfen: ihre Nummer, ihre Rolle, ihr Datum. Niemals ihr Anmeldename, niemals ihre Adresse, niemals der Hashwert ihres Passworts.
  • Die geplanten Aufgaben, die hinterlegte Adresse der Website und die Liste der aktiven Erweiterungen.

Und die Regel, die alles Übrige von Grund auf wahr macht: Nur ein Wert, der ausführbaren Code enthält, kann gemeldet werden, und nur das Fragment rund um diesen Code. Eine Kundenadresse sieht nach nichts Ausführbarem aus – sie löst also nichts aus und verlässt niemals das System. Das ist keine Richtlinie, die wir uns selbst auferlegen, sondern eine Folge der Art und Weise, wie die Prüfung geschrieben ist.

Die Prüfseite

Sie erhält nichts. Die Prüfung der Signatur eines Dokuments erfolgt vollständig im Browser der Person, die es überprüft: Das Dokument wird nirgendwohin gesendet, und es wird keinerlei Spur davon aufbewahrt.

Ihre Kundendaten

Wenn Sie einen Kauf tätigen, verarbeiten wir die für die Bestellung und die Rechnungsstellung erforderlichen Daten (E-Mail-Adresse, von Stripe verwaltete Zahlungsinformationen, Domain der betreffenden Website für die Lizenzen). Sie werden für den von unseren buchhalterischen Pflichten geforderten Zeitraum aufbewahrt.

Auftragsverarbeiter

  • Stripe Payments Europe, Ltd. – Online-Zahlungen.
  • Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USAHosting der Website und Durchführung der Analysen.

Cookies

Diese Website verwendet keinerlei Cookies zur Reichweitenmessung oder für Werbung. Lediglich technisch zwingend erforderliche Cookies können bei einer Zahlung durch Stripe gesetzt werden.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Widerspruch bezüglich Ihrer Daten. Schreiben Sie an contact@aiwebsitesecurity.com. Verantwortlicher für die Verarbeitung: EUROPE TECHNOLOGIE, 133 avenue Gambetta, 75020 Paris, France. Sie können außerdem eine Beschwerde bei der zuständigen Datenschutzbehörde (CNIL) einreichen.