Sicherheit & Compliance
Sicherheit und Datenschutz sind zentral dafür, wie wir wservices bauen und betreiben. Dieser Überblick fasst unsere Praktiken und die zugehörigen Dokumente zusammen.
Datenschutz & GDPR
Wir verarbeiten personenbezogene Daten gemäss EU-GDPR sowie dem Schweizer DSG/revDSG. Unsere Auftragsverarbeitungs-Bedingungen, technischen Massnahmen und Unterauftragsverarbeiter sind vollständig dokumentiert und öffentlich.
Verschlüsselung
Der Datenverkehr wird bei der Übertragung verschlüsselt (TLS, mit Ein-Klick-Let’s-Encrypt-Zertifikaten für gehostete Websites). Bürogeräte und Datenträger mit personenbezogenen Daten sind im Ruhezustand verschlüsselt.
Zugriffskontrolle
Kundenpasswörter für SSH, Mail und das Control Panel sind uns nicht bekannt. Administrativer Zugriff folgt dem Least-Privilege-Prinzip mit einem revisionssicheren Autorisierungsprozess für Mitarbeitende.
Backups & Ausfallsicherheit
Tägliche Backups auf physisch getrennte Systeme, Festplatten-Spiegelung auf relevanten Servern, USV/Notstrom und 24/7-Monitoring mit definierter Eskalationskette.
Responsible Disclosure
Wir betreiben ein Bug-Bounty-Programm und begrüssen koordinierte Schwachstellenmeldungen. Gutgläubige Forschung im Rahmen unserer Regeln ist durch Safe-Harbor-Bedingungen geschützt.
Sicherheits- & Compliance-Dokumente
Die folgenden Dokumente sind Teil unseres Sicherheits- und Datenschutz-Rahmens:
Sicherheitsproblem melden
Eine Schwachstelle gefunden? Bitte kontaktieren Sie unser Security-Team — Umfang und Belohnungen finden Sie im Bug-Bounty-Programm.
security@wservices.ch