Sicherheit für Integrationen

Eine Anbindung ist nur so vertrauenswürdig wie ihr Umgang mit Zugängen und Daten. Diese Regeln gelten für alle Partner.

Zugangsdaten

  • Keine festen Schlüssel im Quellcode oder in der Versionsverwaltung.
  • Zugangsdaten gehören in eine geschützte Ablage der jeweiligen Umgebung.
  • Tokens sind kurzlebig und werden erneuert, nicht verlängert.
  • Jeder Zugang trägt einen Zweck, eine verantwortliche Person und ein Ablaufdatum.
  • Anmeldung von Personen (Passkeys, Passwort, Zwei-Faktor) ist im Security Center beschrieben, nicht hier.

Umgebungen trennen

Sandbox

In der Sandbox liegen ausschließlich erfundene Testdaten.

Produktion

Produktive Daten dürfen niemals in die Sandbox kopiert werden.

Webhook-Empfänger

  • Nur HTTPS-Empfänger zulassen.
  • Signatur prüfen, bevor der Inhalt gelesen wird.
  • Keine Geheimnisse in Protokolldateien schreiben.
  • Empfänger je Umgebung trennen: Sandbox niemals auf produktive Systeme richten.

Datensparsamkeit

  • Nur die Daten abrufen, die für den Zweck nötig sind.
  • Personenbezogene Daten nicht länger speichern als erforderlich.
  • Keine Gastdaten in Protokolldateien oder Fehlermeldungen schreiben.
  • Produktive Daten niemals in Test- oder Entwicklungsumgebungen kopieren.
Schwachstelle entdeckt? Bitte über Responsible Disclosure melden. Weitere Grundlagen stehen im Security Center.