Datensicherheit
Stand: September 2026
Diese Seite beschreibt die technischen und organisatorischen Maßnahmen, mit denen wir die Sicherheit von MethaPlan und der zugehörigen Webanwendung schützen. Sie ergänzt die Datenschutzerklärung und den Auftragsverarbeitungsvertrag (AVV) inkl. TOM.
1. Ziel
Personenbezogene und betriebliche Daten (Dienstpläne, Zeiten, Urlaub, Kontaktdaten) sollen vertraulich, integer und verfügbar bleiben. Sensible Zugangsdaten und Betriebsgeheimnisse gehören nicht in öffentlich erreichbare Verzeichnisse.
2. Trennung von Anwendung und Geheimnissen
- Datenbank-, SMTP- und FTP-Zugangsdaten liegen außerhalb des Webroots in einem privaten Konfigurationsbereich, der nicht über HTTP erreichbar ist.
- Im Anwendungsverzeichnis befinden sich nur schlanke Lade-Skripte ohne Klartext-Passwörter.
- Deploy-Uploads übermitteln keine FTP-Credentials und entfernen bekannte Legacy-Secret-Dateien auf dem Live-Server automatisch.
- Laufzeitdaten (u. a. AVV-Archive, Deploy-Logs) liegen unter einem geschützten Datenordner und werden per Server-Konfiguration nicht ausgeliefert.
3. Transport und Zugriff
- Live-Zugriffe erfolgen über HTTPS (TLS).
- Admin-Bereich und App erfordern eine Anmeldung; privilegierte Aktionen sind rollenbasiert beschränkt.
- Anmeldung erfolgt passwortlos per Einmalcode (OTP) an die hinterlegte E-Mail-Adresse; Codes sind zeitlich begrenzt und werden rate-limitiert.
- FTP-/Deploy-Uploads sind nur von der lokalen Entwicklungsumgebung und nur für Super-Admins möglich.
4. Anwendungsschutz
- SQL-Zugriffe über Prepared Statements; Ausgabe von Nutzereingaben wird escaped, um Cross-Site-Scripting zu reduzieren.
- Sensitive Dateitypen werden serverseitig für den HTTP-Zugriff gesperrt.
- Migrations-, Diagnose- und Dump-Skripte sind für den öffentlichen Aufruf gesperrt bzw. token-geschützt und gehören nicht dauerhaft in den Webroot.
- Einmalcodes und Fehlermeldungen enthalten auf Live-Systemen keine Klartext-Geheimnisse.
5. Betrieb und Aktualisierung
- Änderungen an der App werden versioniert; Deploy erfolgt gezielt (Delta-Upload) mit Protokollierung.
-
Backups und private Konfiguration werden außerhalb des öffentlichen
Document Roots gehalten. Legacy-
_backup/-Ordner im Webroot werden beim Deploy entfernt; Pre-Upload-Sicherungen landen nur lokal unter dem privaten Konfigurationsbereich.
6. Vertragliche Absicherung
Für die Auftragsverarbeitung stellen wir einen AV-Vertrag mit technischen und organisatorischen Maßnahmen (TOM) bereit. Nach digitaler Zustimmung wird ein unveränderlicher Snapshot archiviert.
Details: AV-Vertrag & TOM · Datenschutzerklärung · Impressum
7. Meldeweg
Sicherheitsrelevante Hinweise bitte an info@daik.de. Wir prüfen gemeldete Schwachstellen und reagieren zeitnah.