scherz.email
Verläufe Kalender Sicherheit
⌕ Suchen
✓ Geprüftes Sicherheits- & Anonymisierungskonzept

Sicherheit & Anonymisierung

Der Schutz persönlicher Daten steht bei scherz.email an erster Stelle. Sämtliche veröffentlichten Verläufe durchlaufen automatisierte und manuelle Prüfprozesse.

1. Anonymisierungskonzept (Datenschutz durch Technik)

Vor der Veröffentlichung eines E-Mail-Verlaufs im Archiv werden alle schützenswerten Daten durch Pseudonymisierungsalgorithmen maskiert:

Personennamen

Klarnamen (außer Rayner Hohn) werden auf ihren Anfangsbuchstaben gekürzt: M█████ K█████.

E-Mail-Adressen

E-Mail-Adressen werden unkenntlich gemacht: m█████@anonym.invalid.

Telefonnummern

Rufnummern werden automatisch durch [Telefon entfernt] ersetzt.

Postadressen & Links

Anschriften und URLs werden zu [Postadresse entfernt] & [Link entfernt].

2. Technische Anwendungs-Sicherheit

Die technische Backend-Architektur schützt die Plattform und die SQLite-Datenbank vor Angriffen:

  • Schutz vor SQL-Injection: Sämtliche Datenbank-Abfragen nutzen PDO Prepared Statements und parametrisierte Queries.
  • Schutz vor Cross-Site Scripting (XSS): Sämtliche Ausgaben in HTML-Templates werden mit UTF-8 htmlspecialchars maskiert.
  • CSRF-Schutz: Formular-Aktionen im Adminbereich und in der Kommentar-Funktion sind durch kryptografische CSRF-Tokens geschützt.
  • Sichere Passwort-Haspelung: Admin-Passwörter werden mittels starker Einweg-Hashes (BCRYPT / PBKDF2) gespeichert.
  • Zwei-Stufen Moderation: Öffentliche Kommentare und MBOX-Imports verbleiben bis zur expliziten Admin-Freigabe im Entwurfs-Status.

3. Sicherheits-Header (Security Headers)

Der Server setzt moderne HTTP-Sicherheits-Header ein:

  • X-Frame-Options: SAMEORIGIN (Schutz vor Clickjacking)
  • X-Content-Type-Options: nosniff (Schutz vor MIME-Sniffing)
  • Referrer-Policy: strict-origin-when-cross-origin (Schutz der Referrer-Daten)
scherz.email

Rayner schreibt gerne Mails - sehr gerne...

Archiv Kalender Sicherheit Datenschutz Impressum