Zum Hauptinhalt springen

Sicherheit & Vertrauen

So schützen wir Ihre Daten

Diese Seite beschreibt, was Ihre Daten in CutOptim heute schützt — gemessen am laufenden System, nicht geplant.

Zuletzt geprüft: 25. September 2026

Was Ihre Daten heute schützt

Zugriff & Anmeldung

  • Sie melden sich mit E-Mail und Passwort oder mit Google an. Passwörter müssen mindestens 8 Zeichen lang sein, werden gegen eine Datenbank bekannter geleakter Passwörter geprüft und ausschließlich als bcrypt-Hash gespeichert.
  • Die Datenbank erzwingt Row-Level-Security: Jede Anfrage läuft im Namen des angemeldeten Nutzers, sodass ein Konto ausschließlich seine eigenen Projekte, Zuschnitte und Einstellungen lesen kann.
  • Eine angemeldete Sitzung endet nach 60 Minuten Inaktivität automatisch.
  • Engine-API-Schlüssel werden einmalig angezeigt, ausschließlich als SHA-256-Hash gespeichert und lassen sich jederzeit über das Dashboard widerrufen.
  • Rate-Limits schützen Anmeldung, den KI-Assistenten und die öffentliche API vor Missbrauch.
  • Der Admin-Bereich erfordert eine Zwei-Faktor-Anmeldung: Jede Admin-Seite und jeder Admin-API-Aufruf benötigt eine Sitzung, die mit einem Einmalcode (TOTP) bestätigt wurde.
  • Administrative Änderungen an Kundenkonten (Tarif, Guthaben, API-Zugang) werden in einem Audit-Log erfasst, das nachträglich niemand — auch nicht unsere eigene Anwendung — ändern oder löschen kann; eine verschlüsselte, per Hash-Kette verknüpfte Kopie verlässt täglich den Server.
  • Wiederholte fehlgeschlagene Anmeldeversuche werden automatisch erkannt und alarmieren den Betreiber.

Wo Ihre Daten liegen

  • Die Anwendung und ihre Datenbank laufen auf unserem eigenen Server bei Hetzner in Nürnberg, Deutschland. Kein Datenbankdienst eines Drittanbieters steht zwischen Ihnen und Ihren Daten.
  • Der Optimierer in der App läuft in Ihrem Browser. Ihre Teileliste erreicht unseren Server erst, wenn Sie ein Projekt speichern — oder, für Engine-API-Kunden, wenn Sie die API aufrufen.
  • Zahlungen werden von Lemon Squeezy als Merchant of Record abgewickelt. Wir sehen und speichern niemals Kartennummern.
  • Dienstleister, auf die wir uns stützen: Cloudflare (Content Delivery und Off-Site-Backup-Speicherung), Resend (transaktionale E-Mails), Anthropic (der KI-Assistent — nur das, was Sie in den Chat eingeben) und Google (nur wenn Sie sich mit Google anmelden). Die Website-Statistik erfolgt cookie-frei (Umami).

Backups & Wiederherstellung

  • Die Datenbank und hochgeladene Dateien (etwa Firmenlogos) werden jede Nacht gesichert, und eine Kopie wird außerhalb des Servers bei Cloudflare aufbewahrt — ein Ausfall des Servers kann die Backups nicht mit sich reißen.
  • Tägliche Kopien werden 14 Tage, wöchentliche Kopien 90 Tage aufbewahrt; ältere Kopien werden automatisch gelöscht.
  • Bevor eine Kopie den Server verlässt, wird sie mit unserem eigenen Schlüssel verschlüsselt. Der Entschlüsselungsschlüssel wird nicht auf dem Server gespeichert, sodass die Off-Site-Kopie ohne ihn unlesbar ist. Jeder Upload wird mit der lokalen Datei abgeglichen.
  • Die Off-Site-Kopie wird mit einem eigenen Zugangsschlüssel geschrieben, der nicht zusammen mit der Anwendung gespeichert wird.
  • Wiederherstellungen werden getestet, nicht angenommen: Am 24. September 2026 wurde ein Backup aus dem Off-Site-Speicher abgerufen, entschlüsselt und in eine separate Datenbank wiederhergestellt, und jede geprüfte Tabelle stimmte mit der Live-Datenbank überein. Wir wiederholen dies zweimal im Jahr.
  • Zusätzlich führt unser Hosting-Anbieter maschinenebenenweite Backups des gesamten Servers.
  • Ein fehlgeschlagener Backup-Lauf oder ein Dienst, der nicht mehr fehlerfrei läuft, alarmiert den Betreiber sofort.
  • Der Betrieb hängt nicht von einer einzelnen Person ab: Eine benannte zweite Person hat Notfallzugriff auf alles, was für die Wiederherstellung nötig ist, und folgt einem schriftlichen Wiederherstellungsleitfaden.

Infrastruktur- & Anwendungshärtung

  • Der gesamte Datenverkehr ist mit TLS verschlüsselt. Die Website sendet HSTS (preloaded), eine Content-Security-Policy, X-Frame-Options, nosniff, eine strikte Referrer-Policy sowie eine Permissions-Policy, die Kamera-, Mikrofon- und Standortzugriff abschaltet.
  • Aus dem Internet ist nur der Web-Proxy erreichbar; die Datenbank, ihre Admin-Werkzeuge und interne Dienste sind es nicht.
  • Der administrative Zugriff auf den Server erfolgt über SSH-Schlüssel, wiederholte fehlgeschlagene Anmeldeversuche werden automatisch blockiert.
  • Dienste laufen in Containern, bei denen sämtliche Linux-Capabilities entzogen und Privilege Escalation deaktiviert sind.
  • Sicherheitsupdates des Betriebssystems installieren sich täglich automatisch; unsere Abhängigkeiten werden wöchentlich auf bekannte Schwachstellen geprüft.
  • Jedes Release durchläuft vor dem Livegang ein automatisiertes Test-Gate und wird automatisch zurückgerollt, wenn die neue Version den Health-Check nicht besteht.
  • Die Verfügbarkeit wird von einem externen Monitoring mit Alarmierung überwacht.
  • Vor jeder Veröffentlichung wird geprüft, ob versehentlich Schlüssel oder Passwörter in den Code gelangt sind, und für jede produktive Version führen wir eine maschinenlesbare Liste der Softwarekomponenten (SBOM).

Ihre Daten, Ihre Kontrolle

  • Laden Sie all Ihre Daten (Projekte, Zuschnitte, Einstellungen) jederzeit als JSON-Datei aus Ihrem Dashboard herunter.
  • Löschen Sie Ihr Konto über das Dashboard: Das Konto und seine Projekte werden sofort entfernt; Backup-Kopien laufen innerhalb von 90 Tagen aus.
  • Jede Marketing-E-Mail enthält einen Ein-Klick-Abmeldelink.
  • Unterhaltungen mit dem KI-Assistenten auf unserer Website werden samt IP-Adresse nach 14 Tagen automatisch gelöscht.
  • Die Logs unseres Webservers speichern IP-Adressen nur gekürzt — das Netz, nicht die einzelne Adresse.

Bewerten Sie uns als Lieferanten?

Muss Ihre Organisation ihre Software-Lieferanten bewerten — im Rahmen von NIS2, der DSGVO oder Ihrer eigenen Sicherheitsrichtlinie —, beantworten wir Sicherheitsfragebögen auf Anfrage. Schreiben Sie uns und teilen Sie uns mit, was Sie benötigen. Kontaktieren Sie uns →

Eine Schwachstelle melden

Haben Sie eine Sicherheitslücke in CutOptim gefunden? Schreiben Sie an [email protected]. Unser maschinenlesbarer Kontakt: /.well-known/security.txt (RFC 9116).

Was wir zusichern

  • Eingangsbestätigung innerhalb von 3 Werktagen.
  • Keine rechtlichen Schritte bei gutgläubiger Forschung.
  • Nennung auf Wunsch nach der Behebung.

Worum wir bitten

  • Greifen Sie nicht auf Daten anderer Nutzer zu und zerstören Sie keine Daten.
  • Keine Denial-of-Service-Tests.
  • Räumen Sie uns angemessene Zeit zur Behebung vor einer öffentlichen Bekanntgabe ein.

Wie aktuell diese Seite ist

Diese Seite beschreibt das System, wie es heute ist, nicht eine Roadmap. Wenn sich etwas ändert, wird die Seite aktualisiert — und das Prüfdatum oben ändert sich entsprechend.

Rechtliches & Datenschutz

Die formalen Dokumente hinter dieser Seite:

Eine Sicherheitsfrage, die wir hier nicht beantwortet haben?

Kontaktieren Sie uns