Sicherheit
Wie Duyuz Website- und Projektsicherheit angeht — praktische Maßnahmen, kein Theater.
Einheitliche Identität auf duyuz.com
Dieselbe Marke, Kontakt- und Rechtsfelder erscheinen auf About, Contact, Imprint und verwandten Trust-Seiten.
- Marke: Duyuz
- Website: duyuz.com
- E-Mail: info@duyuz.com
Geltungsbereich
Diese Seite beschreibt, wie Duyuz Sicherheit für duyuz.com und gelieferte Kundenprojekte angeht. Kein SOC-2-/ISO-Zertifizierungsanspruch. Formelle Zusicherungen werden bei Bedarf schriftlich je Auftrag bestätigt.
Transport und Hosting
Öffentliche Sites, die wir liefern, werden über HTTPS ausgeliefert. Hosting- und DNS-Partner werden für zuverlässiges TLS und regelmäßiges Patching gewählt. Der genaue Stack variiert je Projekt und steht im Angebot.
Zugriff und Zugangsdaten
Kundenzugangsdaten und Admin-Zugang werden über vereinbarte Kanäle geteilt, bei Personalwechsel rotiert und nie in Marketingmaterial veröffentlicht. Zahlungskartendaten speichern wir nicht in duyuz.com-Formulare.
Anwendungshygiene
Formulare nutzen CSRF-Tokens wo zutreffend. Updates und Dependency-Care sind Teil veröffentlichter Website-Care-Retainer, wenn scoped. Sicherheitsfixes für aktive Care-Kunden haben Priorität.
Kontakt bei Vorfällen
Wenn Sie ein Sicherheitsproblem auf duyuz.com vermuten, mailen Sie hello@duyuz.com mit genug Details zur Reproduktion. Keine sensiblen Personendaten in der ersten Nachricht, sofern nicht angefordert.
Grenzen
Sicherheitskontrollen werden projektweise scoped. Für regulierte Branchen werden spezifische Anforderungen schriftlich bestätigt.