Sicherheitsrichtlinie

Zuletzt aktualisiert: 30. Mai 2026

1. Unser Sicherheitsversprechen

Bei Wakeproof (Guse LTDA) nehmen wir die Sicherheit der Daten unserer Nutzer ernst. Wir implementieren branchenübliche Sicherheitsmaßnahmen, um Ihre Daten vor unbefugtem Zugriff, Offenlegung, Veränderung und Zerstörung zu schützen.

2. Sicherheitsmaßnahmen

2.1 Datenverschlüsselung

  • TLS/SSL-Verschlüsselung: Alle zwischen Ihrem Gerät und unseren Servern übertragenen Daten werden mit TLS 1.3 verschlüsselt
  • Passwortspeicherung: Passwörter werden gehasht und gesalzen; wir speichern niemals Klartextpasswörter
  • Token-Sicherheit: JWT-Authentifizierungstoken werden im iOS Keychain gespeichert

2.2 Zugangskontrollen

  • Minimale Berechtigungen: Systeme arbeiten mit den minimal erforderlichen Berechtigungen
  • Token-Ablauf: Authentifizierungstoken laufen automatisch ab; Sitzungen werden stündlich bereinigt
  • Face ID / Biometrische Authentifizierung: Optionale biometrische Anmeldung wird vollständig auf dem Gerät durch iOS verarbeitet

2.3 Infrastruktursicherheit

  • Cloud-Infrastruktur: Backend läuft auf Cloudflare Workers — global verteilt, DDoS-geschützt
  • Datenbank: Cloudflare D1 (SQLite) mit Zugriff nur für authentifizierte Anfragen
  • Dateispeicher: Cloudflare R2 mit signierten URLs für privaten Dateizugriff
  • WAF: Cloudflares Web Application Firewall ist auf allen Endpunkten aktiv

2.4 Anwendungssicherheit

  • Eingabevalidierung: Alle API-Eingaben werden mit Zod-Schemas validiert
  • CORS: Cross-Origin Resource Sharing ist auf genehmigte Ursprünge beschränkt
  • Parametrisierte Abfragen: Drizzle ORM verhindert SQL-Injection
  • Transportsicherheit: HTTPS auf allen Endpunkten erzwungen

3. Datenschutz

3.1 Lokale Verarbeitung auf dem Gerät

Mehrere sensible Vorgänge werden vollständig auf Ihrem Gerät verarbeitet und nie an unsere Server gesendet:

  • Foto-Verifikations-Alarmchallenge (Apple Vision Framework)
  • Schallpegelerfassung (Mikrofondaten)
  • Schüttelerkennung (Beschleunigungssensor)
  • Face ID-Authentifizierung

3.2 Datenspeicherung und -löschung

  • Kontodaten werden innerhalb von 30 Tagen nach Kontoschließung gelöscht
  • Sie können Ihr Konto jederzeit löschen: Einstellungen → Konto → Konto löschen
  • Abonnementdaten werden aus rechtlichen/steuerlichen Gründen 7 Jahre aufbewahrt

4. Incident Response

Im Falle eines Sicherheitsvorfalls werden wir:

  1. Erkennen und eindämmen — den Vorfall, um weitere Auswirkungen zu verhindern
  2. Untersuchen — Umfang, Ursache und betroffene Daten
  3. Benachrichtigen — betroffene Nutzer und zuständige Behörden innerhalb von 72 Stunden (gemäß DSGVO), wenn erforderlich
  4. Beheben — Schwachstellen und Wiederherstellen des normalen Betriebs
  5. Überprüfen — und Verbessern unserer Prozesse

5. Ihre Sicherheitsverantwortung

Helfen Sie, Ihr Konto sicher zu halten:

  • Verwenden Sie ein starkes, einzigartiges Passwort
  • Aktivieren Sie Face ID für eine schnelle, sichere Anmeldung
  • Teilen Sie Ihre Zugangsdaten nicht
  • Melden Sie sich auf gemeinsam genutzten Geräten ab
  • Melden Sie verdächtige Aktivitäten sofort

6. Verantwortungsvolle Offenlegung

Wenn Sie eine Sicherheitslücke in unserer App oder unserem Backend entdecken, melden Sie diese bitte verantwortungsvoll:

  • E-Mail: contact@guseapp.com mit Betreff „Sicherheitslücke“
  • Geben Sie detaillierte Schritte zur Reproduktion an
  • Geben Sie uns ausreichend Zeit zur Behebung vor der öffentlichen Bekanntmachung
  • Nutzen Sie die Sicherheitslücke nicht über das für den Nachweis Notwendige hinaus

Wir schätzen Sicherheitsforscher, die uns helfen, uns zu verbessern. Verantwortungsvolle Meldungen werden bestätigt und wir arbeiten an einer schnellen Lösung.

7. Sicherheitsaktualisierungen

Wir überwachen und verbessern kontinuierlich unsere Sicherheitspraktiken. Diese Richtlinie wird regelmäßig überprüft, um unsere aktuelle Sicherheitslage widerzuspiegeln.

8. Kontakt

  • Sicherheitsprobleme: contact@guseapp.com (Betreff: „Sicherheit“)
  • Reaktionszeit: Wir bestätigen den Eingang innerhalb von 24 Stunden