Sicherheit für Integrationen
Eine Anbindung ist nur so vertrauenswürdig wie ihr Umgang mit Zugängen und Daten. Diese Regeln gelten für alle Partner.
Zugangsdaten
- Keine festen Schlüssel im Quellcode oder in der Versionsverwaltung.
- Zugangsdaten gehören in eine geschützte Ablage der jeweiligen Umgebung.
- Tokens sind kurzlebig und werden erneuert, nicht verlängert.
- Jeder Zugang trägt einen Zweck, eine verantwortliche Person und ein Ablaufdatum.
- Anmeldung von Personen (Passkeys, Passwort, Zwei-Faktor) ist im Security Center beschrieben, nicht hier.
Umgebungen trennen
Sandbox
In der Sandbox liegen ausschließlich erfundene Testdaten.
Produktion
Produktive Daten dürfen niemals in die Sandbox kopiert werden.
Webhook-Empfänger
- Nur HTTPS-Empfänger zulassen.
- Signatur prüfen, bevor der Inhalt gelesen wird.
- Keine Geheimnisse in Protokolldateien schreiben.
- Empfänger je Umgebung trennen: Sandbox niemals auf produktive Systeme richten.
Datensparsamkeit
- Nur die Daten abrufen, die für den Zweck nötig sind.
- Personenbezogene Daten nicht länger speichern als erforderlich.
- Keine Gastdaten in Protokolldateien oder Fehlermeldungen schreiben.
- Produktive Daten niemals in Test- oder Entwicklungsumgebungen kopieren.
Schwachstelle entdeckt? Bitte über Responsible Disclosure melden. Weitere Grundlagen stehen im Security Center.