Zuletzt aktualisiert: 10. September 2026
Hinweis zur Übersetzung: Diese deutsche Fassung dient nur der Information. Bei Abweichungen oder Auslegungsunterschieden ist die englische Fassung maßgeblich.
Sicherheitsansatz
ElectroDesigner verwendet mehrschichtige Kontrollen, die zu einer kleinen Engineering-Webanwendung passen: HTTPS, serverseitige Sessions für lizenzierte Zugriffe, HttpOnly- und SameSite-Einstellungen für Session-Cookies, CSRF-Prüfungen für geschützte FaultChain-Anfragen, Größenlimits für Eingaben, eingeschränkte private/API-Pfade, Anti-Framing- und Content-Type-Header sowie konservative Verarbeitung externer Lizenzverifizierungsanfragen.
Build 14 ergänzt – soweit vom Apache-/Hostinger-Umfeld unterstützt – siteweite Security-Response-Header, deaktiviert Directory Listing, veröffentlicht eine Crawler-Richtlinie in /robots.txt und stellt eine standardisierte Kontaktdatei unter /.well-known/security.txt bereit.
Verantwortungsvolle Meldung
Wenn Sie eine Sicherheitslücke in ElectroDesigner.com oder FaultChain vermuten, senden Sie einen präzisen Bericht an info@electrodesigner.com mit dem Betreff „Security report - ElectroDesigner“. Nennen Sie betroffene URL, Problem, reproduzierbare Schritte und Sicherheitsauswirkung. Senden Sie keine echten Lizenzschlüssel, Passwörter, Zahlungskartendaten oder sachfremden personenbezogenen Daten.
Regeln für sichere Tests
Gutgläubige Tests müssen destruktive Aktionen, Denial-of-Service oder Traffic-Flooding, automatisierte Hochfrequenz-Scans, Zugriff auf oder Änderung fremder Nutzer-/Lizenzdaten, Social Engineering, physische Angriffe, Persistenz, Malware-Verteilung und öffentliche Offenlegung vor angemessener Behebungsmöglichkeit vermeiden.
Verwenden Sie Testdaten und Ihre eigene Browser-/Session-Umgebung. Beenden Sie Tests, wenn Sie auf Informationen stoßen, die einer anderen Person zu gehören scheinen, und melden Sie das Problem ohne weiteren Zugriff.
Außerhalb des Umfangs
Rein informative Findings ohne realistische Sicherheitsauswirkung, bewusst dokumentierte fehlende Header, Clickjacking-Behauptungen auf bereits gegen Framing geschützten Seiten, Self-XSS, das das Einfügen von Code in Developer Tools erfordert, und Probleme ausschließlich in Drittanbieterdiensten liegen normalerweise außerhalb des Umfangs, sofern kein konkretes Risiko für ElectroDesigner-Nutzer entsteht.
Kein Bug-Bounty-Versprechen
ElectroDesigner betreibt derzeit kein bezahltes Vulnerability-Reward-Programm. Verantwortungsvolle Meldungen sind dennoch willkommen und werden nach Schweregrad und Reproduzierbarkeit geprüft.
Grenzen der Sicherheit
Keine Website kann absolute Sicherheit garantieren. Sicherheitskontrollen müssen vom aktiven Hosting-Stack unterstützt werden und können sich mit der Anwendung weiterentwickeln. Sensible Engineering-Geheimnisse sollten nicht in Projektnamen oder Notizen gespeichert werden, sofern eine zukünftige Funktion nicht ausdrücklich vertrauliche Projektspeicherung unterstützt.