Zum Inhalt springen
SICHERHEIT

Sicherheit ist das Produkt.

Die Praktiken, an denen wir uns messen lassen — bei den Daten, im Betrieb und in der Anwendung selbst.

Sicherheitspraktiken

Datenschutz

Datenresidenz ausschließlich in der EU (Ihre EU-Region)
TLS 1.2+ bei der Übertragung, AES-256 im Ruhezustand
Isolierte Geheimnisse pro Umgebung
Schutz vor geleakten Passwörtern & Credential Stuffing
Kein CDN, keine Analytics und keine Schriften von Dritten — ausschließlich First Party

Betrieb

Rollenbasierter Zugriff nach dem Prinzip der geringsten Rechte
Durchgehende Audit-Protokollierung (hash-verkettet, extern verankert)
Jeder ausgehende Aufruf mit einem Urteil zur Jurisdiktion inventarisiert
Lizenz-, Secret-Scanning- und Datenabfluss-Gates in der CI bei jeder Änderung
Selbst gehostetes Proof-of-Work-CAPTCHA — kein Bot-Dienst von Dritten

Anwendung

Phishing-resistente Passkeys (WebAuthn)
Rate Limiting & Bot-Abwehr standardmäßig
Kurzlebige Sessions mit Refresh-Rotation
An Tenant und Audience gebundene Access Tokens
Algorithmus-agile Token-Signatur (Algorithmus pro Schlüssel, Rotation eingebaut)
Code-Review bei jeder Änderung
KRYPTOGRAFISCHE AGILITÄT

Bereit für das, was in der Kryptografie als Nächstes kommt.

Heute signieren wir Tokens mit ES256, hinter einer algorithmus-agilen Signaturschicht mit eingebauter Schlüsselrotation — ein neues Signaturverfahren hinzuzufügen ist eine Konfigurationsänderung, keine Neuentwicklung. Wir verfolgen die Post-Quanten-Standards des NIST (ML-DSA, ML-KEM) und werden hybride Signaturen übernehmen, sobald die JOSE- und OIDC-Ökosysteme sie standardisieren. Was wir nicht tun werden: experimentelle Kryptografie in den Pfad legen, über den sich Ihre Nutzer authentifizieren. Und dort, wo Post-Quanten-Schutz heute am meisten zählt — beim Schutz von Daten während der Übertragung gegen „harvest now, decrypt later“ —, zielt unsere Roadmap auf hybriden Schlüsselaustausch am Netzwerkrand.

VERANTWORTUNGSVOLLE OFFENLEGUNG

Im Geltungsbereich

Alles, was wir unter adetio.eu betreiben, einschließlich dieser Website und der öffentlichen Demo. Testen Sie ausschließlich gegen Ihre eigene Session.

Rechtssicherheit für Forschende

Handeln Sie nach Treu und Glauben, vermeiden Sie Datenschutzverletzungen und Störungen des Dienstes — dann gehen wir wegen Ihrer Forschung nicht rechtlich gegen Sie vor.

So melden Sie

Schreiben Sie an security@adetio.eu mit Schritten zur Reproduktion. Wir bestätigen innerhalb von zwei Werktagen und halten Sie bis zur Behebung auf dem Laufenden.

Eine Schwachstelle gefunden?

Wir lesen jede Meldung und handeln darauf. Bestätigung innerhalb von zwei Werktagen, mit Updates bis zur Behebung.

Problem melden →