Sicherheit

Wie der Dienst aufgebaut ist und was nicht behauptet wird.

Unser Sicherheitsansatz

Übertragung

Der Datenverkehr zu venzato.com, app.venzato.com und veröffentlichten Projekten läuft über HTTPS.

1

Anmeldung

Konten nutzen einen E-Mail-Code, Google oder Apple. Passwörter werden von Venzato nicht gespeichert.

2

Zahlungen

Kartendaten werden vom App Store, von Google Play oder von Polar verarbeitet. Venzato speichert keine Kartennummern.

3

Veröffentlichte Projekte

Jedes veröffentlichte Projekt wird über eine eigene Adresse ausgeliefert, getrennt von der Studio-Anwendung.

4

Zahlungen

Sie können die Löschung Ihres Kontos und seiner Daten jederzeit beantragen.

5

Konto löschen

Was Venzato nicht behauptet

6

Sicherheitskontakt

Senden Sie vermutete Schwachstellen an info@venzato.com. Kontosupport und allgemeine Fragen richten Sie an info@venzato.com.

Aktueller Zusicherungsstatus

Nicht zertifiziert

Nicht zertifiziert

SOC 2 und ISO 27001

Venzato beansprucht derzeit keine Zertifizierung nach SOC 2 oder ISO 27001.

Heute nicht verfügbar

DPA und vertragliches SLA

Ein Auftragsverarbeitungsvertrag (DPA) und ein vertragliches SLA zur Verfügbarkeit werden derzeit nicht angeboten.

Keine Standortwahl

Datenstandort

Nicht angeboten

Details nicht veröffentlicht

Verschlüsselung und Backups

Venzato veröffentlicht derzeit weder eine formale Erklärung zu Verschlüsselungskontrollen noch einen für Kundinnen und Kunden einsehbaren Backup-Zeitplan. Fragen Sie nach, bevor Sie sich auf eine bestimmte Anforderung verlassen.

Gehen Sie nicht von Zertifizierungen, vertraglichen Kontrollen, Backup-Vorgaben oder Datenstandorten aus, die hier nicht aufgeführt sind.

Frage zur Sicherheit stellen

Verantwortungsvolle Offenlegung

Nutzen Sie für Schwachstellenmeldungen die eigens dafür vorgesehene Sicherheitsadresse. Fügen Sie der ersten Nachricht keine unrelevanten personenbezogenen Daten oder Kontogeheimnisse bei.

Was gehört hinein

  • Eine klare Beschreibung des Problems
  • Schritte zur Reproduktion
  • Die betroffene Seite oder Funktion
  • Mögliche Auswirkungen
  • Screenshots oder ein Proof of Concept, sofern hilfreich

Regeln für sicheres Testen

  • Greifen Sie nicht auf fremde Daten zu und ändern Sie sie nicht
  • Kein Social Engineering einsetzen
  • Stören Sie den Dienst nicht absichtlich
  • Das Problem nicht veröffentlichen, bevor das Team es untersuchen kann
  • Tests abbrechen, wenn andere Nutzerinnen und Nutzer betroffen sein könnten

Venzato prüft Meldungen an die Sicherheitsadresse und kann sich über die von Ihnen angegebenen Kontaktdaten zurückmelden.

E-Mail an info@venzato.com