Sicherheit ist das Produkt.
Die Praktiken, an denen wir uns messen lassen — bei den Daten, im Betrieb und in der Anwendung selbst.
Sicherheitspraktiken
Datenschutz
Betrieb
Anwendung
Bereit für das, was in der Kryptografie als Nächstes kommt.
Heute signieren wir Tokens mit ES256, hinter einer algorithmus-agilen Signaturschicht mit eingebauter Schlüsselrotation — ein neues Signaturverfahren hinzuzufügen ist eine Konfigurationsänderung, keine Neuentwicklung. Wir verfolgen die Post-Quanten-Standards des NIST (ML-DSA, ML-KEM) und werden hybride Signaturen übernehmen, sobald die JOSE- und OIDC-Ökosysteme sie standardisieren. Was wir nicht tun werden: experimentelle Kryptografie in den Pfad legen, über den sich Ihre Nutzer authentifizieren. Und dort, wo Post-Quanten-Schutz heute am meisten zählt — beim Schutz von Daten während der Übertragung gegen „harvest now, decrypt later“ —, zielt unsere Roadmap auf hybriden Schlüsselaustausch am Netzwerkrand.
Im Geltungsbereich
Alles, was wir unter adetio.eu betreiben, einschließlich dieser Website und der öffentlichen Demo. Testen Sie ausschließlich gegen Ihre eigene Session.
Rechtssicherheit für Forschende
Handeln Sie nach Treu und Glauben, vermeiden Sie Datenschutzverletzungen und Störungen des Dienstes — dann gehen wir wegen Ihrer Forschung nicht rechtlich gegen Sie vor.
So melden Sie
Schreiben Sie an security@adetio.eu mit Schritten zur Reproduktion. Wir bestätigen innerhalb von zwei Werktagen und halten Sie bis zur Behebung auf dem Laufenden.
Eine Schwachstelle gefunden?
Wir lesen jede Meldung und handeln darauf. Bestätigung innerhalb von zwei Werktagen, mit Updates bis zur Behebung.