Datensicherheit und Datenschutz
Wie Ihre Trading-Daten gespeichert und geschuetzt werden
TradeLog nimmt Datensicherheit ernst. Ihre Trading-Daten, persoenlichen Informationen und API-Anmeldedaten werden mit branchenuebergreifenden Sicherheitspraktiken geschuetzt.
Datenbanksicherheit
- Gehostet auf Supabase (PostgreSQL) mit Enterprise-Infrastruktur
- Row-Level Security (RLS) auf Datenbankebene durchgesetzt -- Nutzer koennen nur auf ihre eigenen Daten zugreifen
- Alle Datenbankverbindungen verwenden SSL/TLS-Verschluesselung
- Regelmaessige automatische Backups stellen sicher, dass keine Daten verloren gehen
Authentifizierung
- Authentifizierung durch Supabase Auth mit sicherer Sitzungsverwaltung
- Passwoerter werden mit bcrypt gehasht -- TradeLog speichert oder hat niemals Zugriff auf Ihr Klartext-Passwort
- Sitzungstoken sind kurzlebig und werden automatisch erneuert
- Unterstuetzung fuer E-Mail/Passwort-Login
API-Schluessel-Speicherung
Wenn Sie externe Plattformen verbinden, werden Ihre API-Schluessel verschluesselt in der Datenbank gespeichert. TradeLog verwendet diese Schluessel nur zum Lesen Ihrer Trade-Historie -- niemals zum Platzieren von Trades oder Bewegen von Geldern.
Datenschutz
- Ihre Daten werden niemals an Dritte verkauft oder weitergegeben
- Keine Werbetracker oder Datenvermittler haben Zugriff auf Ihre Informationen
- Ihr oeffentliches Profil zeigt nur Daten, die Sie ausdruecklich sichtbar machen
- Sie koennen Ihr Konto und alle zugehoerigen Daten jederzeit loeschen
Zahlungssicherheit
Alle Zahlungsabwicklung erfolgt durch Stripe, einen PCI Level 1 zertifizierten Zahlungsabwickler (die hoechste Zertifizierungsstufe). TradeLog sieht, speichert oder hat niemals Zugriff auf Ihre Kreditkartennummern.
Fuer maximale Sicherheit bei Ihren verbundenen Trading-Konten erstellen Sie immer API-Schluessel mit Nur-Lesen-Berechtigungen und verwenden Sie IP-Whitelisting, wenn Ihre Boerse es unterstuetzt.
Row-Level Security (RLS) bedeutet, dass jede Datenbankabfrage automatisch gefiltert wird, um nur Daten des authentifizierten Nutzers zurueckzugeben. Dies wird auf Datenbankebene durchgesetzt, nicht auf Anwendungsebene.
War dieser Artikel hilfreich?