Datensicherheit und Datenschutz

Wie Ihre Trading-Daten gespeichert und geschuetzt werden

TradeLog nimmt Datensicherheit ernst. Ihre Trading-Daten, persoenlichen Informationen und API-Anmeldedaten werden mit branchenuebergreifenden Sicherheitspraktiken geschuetzt.

Datenbanksicherheit

  • Gehostet auf Supabase (PostgreSQL) mit Enterprise-Infrastruktur
  • Row-Level Security (RLS) auf Datenbankebene durchgesetzt -- Nutzer koennen nur auf ihre eigenen Daten zugreifen
  • Alle Datenbankverbindungen verwenden SSL/TLS-Verschluesselung
  • Regelmaessige automatische Backups stellen sicher, dass keine Daten verloren gehen

Authentifizierung

  • Authentifizierung durch Supabase Auth mit sicherer Sitzungsverwaltung
  • Passwoerter werden mit bcrypt gehasht -- TradeLog speichert oder hat niemals Zugriff auf Ihr Klartext-Passwort
  • Sitzungstoken sind kurzlebig und werden automatisch erneuert
  • Unterstuetzung fuer E-Mail/Passwort-Login

API-Schluessel-Speicherung

Wenn Sie externe Plattformen verbinden, werden Ihre API-Schluessel verschluesselt in der Datenbank gespeichert. TradeLog verwendet diese Schluessel nur zum Lesen Ihrer Trade-Historie -- niemals zum Platzieren von Trades oder Bewegen von Geldern.

Datenschutz

  • Ihre Daten werden niemals an Dritte verkauft oder weitergegeben
  • Keine Werbetracker oder Datenvermittler haben Zugriff auf Ihre Informationen
  • Ihr oeffentliches Profil zeigt nur Daten, die Sie ausdruecklich sichtbar machen
  • Sie koennen Ihr Konto und alle zugehoerigen Daten jederzeit loeschen

Zahlungssicherheit

Alle Zahlungsabwicklung erfolgt durch Stripe, einen PCI Level 1 zertifizierten Zahlungsabwickler (die hoechste Zertifizierungsstufe). TradeLog sieht, speichert oder hat niemals Zugriff auf Ihre Kreditkartennummern.

Fuer maximale Sicherheit bei Ihren verbundenen Trading-Konten erstellen Sie immer API-Schluessel mit Nur-Lesen-Berechtigungen und verwenden Sie IP-Whitelisting, wenn Ihre Boerse es unterstuetzt.
Row-Level Security (RLS) bedeutet, dass jede Datenbankabfrage automatisch gefiltert wird, um nur Daten des authentifizierten Nutzers zurueckzugeben. Dies wird auf Datenbankebene durchgesetzt, nicht auf Anwendungsebene.

War dieser Artikel hilfreich?