Sicherheit dieser Website
- keine externen Schriftarten, Analyse- oder Werbeskripte,
- Vorbereitung für HTTPS/TLS und restriktive Sicherheits-Header,
- Content Security Policy ohne fremde Scriptquellen,
- Kontaktformular mit signiertem Zeitstempel, Eingabeprüfung und Spam-Honeypot,
- keine öffentliche Datenbank für Formularanfragen,
- security.txt für verantwortungsvolle Meldungen.
Sicherheit in Kundenprojekten
Je nach System und vereinbartem Umfang kommen sichere Grundkonfigurationen, individuelle Benutzerkonten, Mehrfaktor-Authentifizierung, Updates, Backups, Berechtigungskonzepte und dokumentierte Wiederherstellungswege zum Einsatz.
Schwachstelle melden
Mögliche Schwachstellen können an info@pos-werk.de gemeldet werden. Bitte nennen Sie den betroffenen Bereich, mögliche Auswirkungen und reproduzierbare Schritte. Verzichten Sie auf Datenveränderungen, unnötige Zugriffe, Social Engineering, Lasttests oder eine Veröffentlichung vor der Prüfung.
Geltungsbereich
Diese Hinweise gelten für pos-werk.de. Sicherheitsumfang, Hosting, Wartung und Reaktionszeiten von Kundenprojekten werden individuell vereinbart.