Sicherheit
Wo die Daten liegen
- Datenbank und Anwendung laufen auf einem selbst betriebenen Server in Magyarország.
- Der Dienst ist nur über eine verschlüsselte (HTTPS-)Verbindung erreichbar. Der Datenverkehr erreicht den Server über das Netzwerk von Cloudflare; die Adresse des Servers ist nirgends veröffentlicht.
- Das Cookie, das dich angemeldet hält, wird nur über eine verschlüsselte Verbindung übertragen.
Die Daten jedes Unternehmens getrennt
- Jedes Mitglied, jedes Produkt, jeder Verkauf und jede Kampagne wird an ein Unternehmen gebunden gespeichert, und jede Abfrage filtert ausdrücklich auf dieses eine Unternehmen. Automatische Tests prüfen, dass kein Geschäft die Daten eines anderen sehen oder verwenden kann.
- Berechtigungen gelten pro Unternehmen — Inhaber, Manager oder Thekenpersonal — und ein Teammitglied lässt sich auf einzelne Standorte beschränken. Wenn du einen Zugang entziehst, greift das beim nächsten Klick.
- Der letzte Inhaber kann nicht entfernt werden, sodass ein Konto nie ohne Inhaber bleibt.
Anmelden
Mitarbeitende der Unternehmen
- Wir speichern keine Passwörter, nur einen nicht umkehrbaren, gesalzenen Hash (PBKDF2). Zu kurze, zu häufige oder nur aus Ziffern bestehende Passwörter werden abgelehnt.
- Wiederholte fehlgeschlagene Anmeldeversuche werden gebremst.
- Es gibt keine offene Registrierung: Ein Mitarbeiterkonto entsteht nur beim Anlegen eines Unternehmens oder über die Einladung eines Inhabers.
Stammkunden
- Stammkunden haben kein Passwort. Beim Beitritt erhalten sie einen 6-stelligen Einmalcode, der 10 Minuten gültig ist und höchstens 5 Versuche zulässt. Wir speichern den Code nur als Hash.
- Pro Stunde lässt sich für eine Adresse und von einer Internetverbindung aus nur eine begrenzte Zahl von Codes anfordern.
- Keine unserer Seiten verrät, ob eine E-Mail-Adresse oder Telefonnummer bei uns registriert ist.
Die Karte und das Guthaben
- Eine Karte wird durch einen nicht erratbaren, geheimen Link identifiziert — denselben, den ihr QR-Code enthält. Einlösen kann nur angemeldetes Personal des Unternehmens an der Theke.
- Auf einer an der Theke angelegten Karte wird sofort gesammelt, eingelöst werden kann aber erst, nachdem das Mitglied seine Adresse über den per E-Mail erhaltenen Link bestätigt hat.
- Das Guthaben ist ein Journal, in das nur geschrieben wird: Jede Gutschrift, Einlösung und jeder Verfall ist eine eigene Zeile, die nachträglich weder geändert noch gelöscht werden kann. Ein Fehler wird durch eine Gegenbuchung korrigiert, sodass sich jedes Guthaben auf seine Bewegungen zurückführen lässt.
- Wird derselbe Verkauf zweimal gesendet — etwa durch einen doppelten Tipp auf die Schaltfläche —, wird er nur einmal erfasst.
Zahlung
Die Zahlungen für Abonnements wickelt Stripe ab. Deine Kartendaten gibst du auf Stripes eigener Seite ein; sie erreichen uns nicht, und wir speichern sie nicht.
Hochgeladene Bilder
Hochgeladene Logos und Bilder werden zugeschnitten und neu kodiert. Dabei gehen die in ein Foto eingebetteten Metadaten — etwa der Aufnahmeort — verloren.
Was wir nicht aufbewahren
- Wenn ein Unternehmen sein Konto schließt, löschen wir seine Daten nach 90 Tagen endgültig.
- Endet die letzte Mitgliedschaft eines Mitglieds, löschen wir seine persönliche Kennung nach 30 Tagen.
- Die Einzelheiten stehen in der Datenschutzerklärung.
Eine Sicherheitslücke gefunden?
Schreib uns an [email protected]. Bitte veröffentliche die Einzelheiten nicht, bevor wir den Fehler behoben haben.