Sicherheit & Compliance

Sicherheit und Datenschutz sind zentral dafür, wie wir wservices bauen und betreiben. Dieser Überblick fasst unsere Praktiken und die zugehörigen Dokumente zusammen.

Datenschutz & GDPR

Wir verarbeiten personenbezogene Daten gemäss EU-GDPR sowie dem Schweizer DSG/revDSG. Unsere Auftragsverarbeitungs-Bedingungen, technischen Massnahmen und Unterauftragsverarbeiter sind vollständig dokumentiert und öffentlich.

Verschlüsselung

Der Datenverkehr wird bei der Übertragung verschlüsselt (TLS, mit Ein-Klick-Let’s-Encrypt-Zertifikaten für gehostete Websites). Bürogeräte und Datenträger mit personenbezogenen Daten sind im Ruhezustand verschlüsselt.

Zugriffskontrolle

Kundenpasswörter für SSH, Mail und das Control Panel sind uns nicht bekannt. Administrativer Zugriff folgt dem Least-Privilege-Prinzip mit einem revisionssicheren Autorisierungsprozess für Mitarbeitende.

Backups & Ausfallsicherheit

Tägliche Backups auf physisch getrennte Systeme, Festplatten-Spiegelung auf relevanten Servern, USV/Notstrom und 24/7-Monitoring mit definierter Eskalationskette.

Responsible Disclosure

Wir betreiben ein Bug-Bounty-Programm und begrüssen koordinierte Schwachstellenmeldungen. Gutgläubige Forschung im Rahmen unserer Regeln ist durch Safe-Harbor-Bedingungen geschützt.

Sicherheitsproblem melden

Eine Schwachstelle gefunden? Bitte kontaktieren Sie unser Security-Team — Umfang und Belohnungen finden Sie im Bug-Bounty-Programm.

security@wservices.ch