matdesk
Anmelden

Sicherheit

Die Sicherheit deiner Daten und die deiner Mitglieder hat für uns oberste Priorität. Hier erklären wir offen, wie matdesk Verschlüsselung, Zugriff und Betrieb absichert.

Verschlüsselung

SEPA- und Bankdaten mit AES-256 im Ruhezustand verschlüsselt.

Authentifizierung

Zwei-Faktor-Authentifizierung und rollenbasierter Zugriff.

Infrastruktur

Gehostet in der EU, verschlüsselte Backups.

SEPA-Daten verschlüsselt im Ruhezustand

Für Beiträge nutzt matdesk das SEPA-Lastschriftverfahren. Die dafür nötigen Mandats- und Kontodaten deiner Mitglieder (z. B. IBAN) werden mit AES-256 verschlüsselt gespeichert und ausschließlich für die Abrechnung verwendet. Kreditkartennummern verarbeiten wir nicht.

Klartext · IBAN
DE89 3704 0044 0532 0130 00
AES-256
Verschlüsselt · at rest
a3f9 1c7e 4b20 e8d1 6f0a 92c4 7be5 30af d1c8
  • IBAN und SEPA-Mandate mit AES-256 verschlüsselt (at rest)
  • Zugriff nur für die Abrechnung
  • Keine Speicherung von Kreditkartendaten

Mehrfach abgesicherter Zugang

Zwei-Faktor-Authentifizierung (2FA) per Authenticator-App steht allen Konten zur Verfügung — wir empfehlen jedem Kunden, sie zu aktivieren. Über rollenbasierte Rechte sieht außerdem jede Person nur das, was sie für ihre Aufgabe braucht: Inhaber verwalten die Schule, Trainer sehen ihre Kurse.

Passwort
••••••••
+
Code (2FA)
048152
Zugang

In der EU gehostet

matdesk läuft auf moderner Cloud-Infrastruktur in der EU. Unsere verwaltete Datenbank (PlanetScale) wird in der Region eu-central-1 in Frankfurt betrieben — deine Daten verlassen die EU nicht.

  • Netzwerk & TLS
  • Authentifizierung & 2FA
  • Verschlüsselung at rest
  • Deine Daten

Automatische Backups

Wir sichern deine Daten täglich verschlüsselt an mehreren Standorten, damit im Ernstfall nichts verloren geht.

Deine Daten gehören dir

Du kannst deine Daten jederzeit exportieren oder löschen lassen. matdesk ist DSGVO-konform; einen Auftragsverarbeitungsvertrag (AVV) stellen wir auf Anfrage bereit. Weitere Details findest du in unserer Datenschutzerklärung.

Bug-Bounty-Programm

Sicherheitsforscher sind ausdrücklich eingeladen, matdesk auf Schwachstellen zu prüfen. Wer in gutem Glauben forscht und keine fremden Daten einsieht oder verändert, muss keine rechtlichen Schritte befürchten.

  • Melde deinen Fund an security@matdesk.app – mit Schritten zur Reproduktion
  • Sieh keine fremden Daten ein und verändere sie nicht
  • Gib uns Zeit zur Behebung, bevor du etwas veröffentlichst
  • Gültige, bisher unbekannte Funde belohnen wir je nach Schwere