Sicherheit & Anonymisierung
Der Schutz persönlicher Daten steht bei scherz.email an erster Stelle. Sämtliche veröffentlichten Verläufe durchlaufen automatisierte und manuelle Prüfprozesse.
1. Anonymisierungskonzept (Datenschutz durch Technik)
Vor der Veröffentlichung eines E-Mail-Verlaufs im Archiv werden alle schützenswerten Daten durch Pseudonymisierungsalgorithmen maskiert:
Personennamen
Klarnamen (außer Rayner Hohn) werden auf ihren Anfangsbuchstaben gekürzt: M█████ K█████.
E-Mail-Adressen
E-Mail-Adressen werden unkenntlich gemacht: m█████@anonym.invalid.
Telefonnummern
Rufnummern werden automatisch durch [Telefon entfernt] ersetzt.
Postadressen & Links
Anschriften und URLs werden zu [Postadresse entfernt] & [Link entfernt].
2. Technische Anwendungs-Sicherheit
Die technische Backend-Architektur schützt die Plattform und die SQLite-Datenbank vor Angriffen:
- Schutz vor SQL-Injection: Sämtliche Datenbank-Abfragen nutzen PDO Prepared Statements und parametrisierte Queries.
- Schutz vor Cross-Site Scripting (XSS): Sämtliche Ausgaben in HTML-Templates werden mit UTF-8
htmlspecialcharsmaskiert. - CSRF-Schutz: Formular-Aktionen im Adminbereich und in der Kommentar-Funktion sind durch kryptografische CSRF-Tokens geschützt.
- Sichere Passwort-Haspelung: Admin-Passwörter werden mittels starker Einweg-Hashes (BCRYPT / PBKDF2) gespeichert.
- Zwei-Stufen Moderation: Öffentliche Kommentare und MBOX-Imports verbleiben bis zur expliziten Admin-Freigabe im Entwurfs-Status.
3. Sicherheits-Header (Security Headers)
Der Server setzt moderne HTTP-Sicherheits-Header ein:
X-Frame-Options: SAMEORIGIN(Schutz vor Clickjacking)X-Content-Type-Options: nosniff(Schutz vor MIME-Sniffing)Referrer-Policy: strict-origin-when-cross-origin(Schutz der Referrer-Daten)