Start/Sicherheit

Sicherheit

Wie Duyuz Website- und Projektsicherheit angeht — praktische Maßnahmen, kein Theater.

Unternehmensangaben

Einheitliche Identität auf duyuz.com

Dieselbe Marke, Kontakt- und Rechtsfelder erscheinen auf About, Contact, Imprint und verwandten Trust-Seiten.

Geltungsbereich

Diese Seite beschreibt, wie Duyuz Sicherheit für duyuz.com und gelieferte Kundenprojekte angeht. Kein SOC-2-/ISO-Zertifizierungsanspruch. Formelle Zusicherungen werden bei Bedarf schriftlich je Auftrag bestätigt.

Transport und Hosting

Öffentliche Sites, die wir liefern, werden über HTTPS ausgeliefert. Hosting- und DNS-Partner werden für zuverlässiges TLS und regelmäßiges Patching gewählt. Der genaue Stack variiert je Projekt und steht im Angebot.

Zugriff und Zugangsdaten

Kundenzugangsdaten und Admin-Zugang werden über vereinbarte Kanäle geteilt, bei Personalwechsel rotiert und nie in Marketingmaterial veröffentlicht. Zahlungskartendaten speichern wir nicht in duyuz.com-Formulare.

Anwendungshygiene

Formulare nutzen CSRF-Tokens wo zutreffend. Updates und Dependency-Care sind Teil veröffentlichter Website-Care-Retainer, wenn scoped. Sicherheitsfixes für aktive Care-Kunden haben Priorität.

Kontakt bei Vorfällen

Wenn Sie ein Sicherheitsproblem auf duyuz.com vermuten, mailen Sie hello@duyuz.com mit genug Details zur Reproduktion. Keine sensiblen Personendaten in der ersten Nachricht, sofern nicht angefordert.

Grenzen

Sicherheitskontrollen werden projektweise scoped. Für regulierte Branchen werden spezifische Anforderungen schriftlich bestätigt.