Sicherheit

Wie wir
Ihre Daten schützen.

Dieselbe Ehrlichkeitspolitik wie überall auf dieser Website: was wirklich vorhanden ist, was auf Infrastruktur beruht, die wir nicht kontrollieren, und was noch nicht gebaut ist.

Zuletzt aktualisiert Juni 2026 · Diese Seite wird bei jeder Architekturänderung neu geschrieben

Die einfachste Sicherheitsmaßnahme: nichts zu stehlen.

Die meisten Sicherheitserklärungen beschreiben, wie ein Unternehmen seine Datenbank schützt. Wir haben keine. Jedes Tool der GDPRGard-Suite ist eine zustandslose Seite ohne Konten und ohne serverseitige Speicherung — es gibt keinen zentralen Kundendatenspeicher, der verletzt werden könnte, weil er nicht existiert.

Das ist kein Ersatz für richtige Sicherheit — es ist eine bewusste Minimierungsstrategie. Je weniger Orte, an denen Daten liegen, desto weniger Orte, aus denen sie leaken können.

🗄️
Keine Datenbank
Nichts, was Sie hochladen oder erstellen, wird bei uns dauerhaft gespeichert.
👤
Keine Konten
Keine Passwörter, keine Login-Sitzungen, keine Nutzerprofile zu schützen oder zu verlieren.
🔒
HTTPS überall
Jede Seite und jeder API-Aufruf ist verschlüsselt übertragen, durchgesetzt vom Hosting-Anbieter.
🔑
API-Schlüssel bleiben serverseitig
Unser Anthropic-API-Schlüssel lebt nur in einer Serverless-Funktion, nie in Code, den Ihr Browser lesen kann.

Was wir wirklich belegen können.

Konkrete, überprüfbare Maßnahmen — keine generische Sicherheitsseiten-Sprache.

Verschlüsselung bei der Übertragung. Jede Verbindung zu gdprgard.eu und jeder Aufruf unserer Backend-Funktionen läuft über TLS. Reines HTTP wird nicht ausgeliefert.
Keine clientseitigen Geheimnisse. Der Anthropic-API-Schlüssel der Tools ist als Umgebungsvariable in unseren Serverless-Funktionen gespeichert und wird nie in einer Datei ausgeliefert, die Ihr Browser lädt — er kann nicht per Quelltext-Ansicht extrahiert werden.
Origin-Prüfung der Backend-Funktionen. Unsere Serverless-Funktionen weisen Anfragen ab, die nicht von gdprgard.eu stammen, was gelegentlichen API-Missbrauch durch andere Websites reduziert.
Datenminimierung als Standard. Dokumente und Texte, die Sie an ein Tool senden, werden verarbeitet und verworfen — nicht protokolliert, nicht aufbewahrt, für nichts anderes genutzt als Ihr Ergebnis.
Infrastruktur-Schutz durch unseren Hosting-Anbieter. Netlify bietet DDoS-Abwehr und Edge-Netzwerk-Schutz als Teil seiner Plattform — wir erben diese, wir haben sie nicht selbst gebaut.

Sicherheit, auf die wir uns verlassen, aber nicht kontrollieren.

Drei externe Dienste berühren Daten im Rahmen der Tool-Funktionen. Wir haben jeden nach eigener Erfolgsbilanz gewählt, prüfen deren Infrastruktur aber nicht selbst — für deren konkrete Sicherheitspraxis ist die eigene Dokumentation die maßgebliche Quelle.

DienstSicherheitsinfo
Anthropic API Verarbeitet die Inhalte Ihrer Einsendungen. Siehe Anthropics Trust Center für deren Sicherheits- und Compliance-Aufstellung.
Netlify Hostet unsere Website und Serverless-Funktionen. Siehe Netlifys Trust Center.
Formspree Erhält Kontaktformular-Einsendungen, wenn Sie ausdrücklich eine senden. Siehe Formsprees Sicherheitsseite.

Was wir noch nicht getan haben.

Dasselbe Prinzip wie überall auf dieser Website: Wir sagen lieber, was fehlt, als Sie Zertifizierungen vermuten zu lassen, die wir nicht haben.

Kein unabhängiges Sicherheitsaudit und kein Penetrationstest wurde an diesem Code durchgeführt. Er wurde während der Entwicklung geprüft, aber nicht von Dritten.
Kein SOC 2, ISO 27001 oder vergleichbare Zertifizierung. Das sind formelle, auditierte Rahmenwerke, die wir derzeit nicht verfolgt haben.
Kein Bug-Bounty-Programm. Wenn Sie ein Sicherheitsproblem finden, ist der beste Weg heute die direkte Meldung per E-Mail (unten), statt über ein formelles Programm mit festen Prämien.
Kein veröffentlichtes Incident-Response-SLA. Wenn etwas schiefgeht, reagieren wir und legen offen — aber es gibt noch keine vertragliche Antwortzeit-Garantie.
Kein formeller Business-Continuity-/Disaster-Recovery-Plan. Angesichts der zustandslosen Architektur gibt es relativ wenig wiederherzustellen — aber das wurde nicht als formeller Plan dokumentiert.

Nichts davon macht die Tools für ihren Zweck unsicher — schnelle Checks und Entwürfe für KMU-Compliance-Aufgaben. Es bedeutet aber: Wenn Ihr Beschaffungsprozess formelle Zertifizierungen verlangt, haben wir sie noch nicht. Sagen Sie uns, wenn Sie eine brauchen; genau diese Nachfrage zeigt uns, dass es Zeit ist, sie aufzubauen.

Ein Sicherheitsproblem gefunden?

Wir haben kein Bug-Bounty-Programm, aber wir nehmen Meldungen ernst und antworten. Bitte schreiben Sie „security“ in die Betreffzeile, damit sie nicht in allgemeinen Anfragen untergeht.

Sicherheitsproblem melden