Datensicherheit und Datenschutz
Wie Ihre Trading-Daten gespeichert und geschützt werden
TradeLog nimmt Datensicherheit ernst. Ihre Trading-Daten, persönlichen Informationen und API-Anmeldedaten werden mit branchenübergreifenden Sicherheitspraktiken geschützt.
Datenbanksicherheit
- Gehostet auf Supabase (PostgreSQL) mit Enterprise-Infrastruktur
- Row-Level Security (RLS) auf Datenbankebene durchgesetzt -- Nutzer können nur auf ihre eigenen Daten zugreifen
- Alle Datenbankverbindungen verwenden SSL/TLS-Verschlüsselung
- Regelmäßige automatische Backups stellen sicher, dass keine Daten verloren gehen
Authentifizierung
- Authentifizierung durch Supabase Auth mit sicherer Sitzungsverwaltung
- Passwörter werden mit bcrypt gehasht -- TradeLog speichert oder hat niemals Zugriff auf Ihr Klartext-Passwort
- Sitzungstoken sind kurzlebig und werden automatisch erneuert
- Unterstützung für E-Mail/Passwort-Login
- Optional two-factor authentication (TOTP authenticator app + backup codes)
API-Schlüssel-Speicherung
Wenn Sie externe Plattformen verbinden, werden Ihre API-Schlüssel verschlüsselt in der Datenbank gespeichert. TradeLog verwendet diese Schlüssel nur zum Lesen Ihrer Trade-Historie -- niemals zum Platzieren von Trades oder Bewegen von Geldern.
Datenschutz
- Ihre Daten werden niemals an Dritte verkauft oder weitergegeben
- Keine Werbetracker oder Datenvermittler haben Zugriff auf Ihre Informationen
- Ihr öffentliches Profil zeigt nur Daten, die Sie ausdrücklich sichtbar machen
- Sie können Ihr Konto und alle zugehörigen Daten jederzeit löschen
Zahlungssicherheit
Alle Zahlungsabwicklung erfolgt durch Stripe, einen PCI Level 1 zertifizierten Zahlungsabwickler (die höchste Zertifizierungsstufe). TradeLog sieht, speichert oder hat niemals Zugriff auf Ihre Kreditkartennummern.
Für maximale Sicherheit bei Ihren verbundenen Trading-Konten erstellen Sie immer API-Schlüssel mit Nur-Lesen-Berechtigungen und verwenden Sie IP-Whitelisting, wenn Ihre Börse es unterstützt.
Row-Level Security (RLS) bedeutet, dass jede Datenbankabfrage automatisch gefiltert wird, um nur Daten des authentifizierten Nutzers zurückzugeben. Dies wird auf Datenbankebene durchgesetzt, nicht auf Anwendungsebene.
War dieser Artikel hilfreich?