Zum Hauptinhalt springen

Sicherheit bei Stayoa

Die Sicherheit Ihrer Daten und Ihrer Buchungen hat für uns höchste Priorität. Erfahren Sie, wie wir Ihre Informationen schützen.

Datenverschlüsselung

Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern werden über HTTPS (TLS 1.3) verschlüsselt. Dies schützt Ihre Daten vor unbefugtem Zugriff während der Übertragung.

  • SSL/TLS-Verschlüsselung für alle Verbindungen
  • Perfect Forward Secrecy (PFS) für zusätzliche Sicherheit
  • HSTS (HTTP Strict Transport Security) aktiviert
  • Regelmässige Sicherheitsaudits und Penetrationstests

Server-Sicherheit

Unsere Infrastruktur wird in modernen, zertifizierten Rechenzentren gehostet und nutzt branchenübliche Sicherheitsmassnahmen:

  • Hosting in ISO 27001-zertifizierten Rechenzentren
  • 24/7 physische Sicherheit und Überwachung
  • Redundante Systeme für Hochverfügbarkeit
  • Regelmässige Sicherheitsupdates und Patches
  • DDoS-Schutz auf mehreren Ebenen

Datenspeicherung

Ihre Daten werden sicher in verschlüsselten Datenbanken gespeichert:

  • Verschlüsselte Datenbanken (AES-256)
  • Regelmässige automatische Backups
  • Backups werden verschlüsselt und an sicheren Standorten gespeichert
  • Point-in-Time Recovery für Datenbanken
  • GDPR-konforme Datenlöschung bei Kündigung

Payment-Sicherheit

Alle Zahlungen werden über Stripe, einen führenden PCI-DSS Level 1 zertifizierten Zahlungsdienstleister, abgewickelt:

  • PCI-DSS Level 1 Compliance (höchstes Sicherheitsniveau)
  • Wir speichern keine Kreditkartendaten auf unseren Servern
  • Alle Zahlungsdaten werden direkt an Stripe übertragen
  • 3D Secure (3DS) für zusätzliche Authentifizierung
  • Fraud-Erkennung und -Schutz durch Stripe

Authentifizierung

Wir nutzen moderne Authentifizierungsmethoden, um Ihr Konto zu schützen:

  • Sichere Passwort-Anforderungen (Mindestlänge, Komplexität)
  • Passwörter werden mit bcrypt gehasht und nie im Klartext gespeichert
  • CSRF-Schutz für alle Formulare
  • Rate Limiting zum Schutz vor Brute-Force-Angriffen
  • Zwei-Faktor-Authentifizierung (2FA) verfügbar

Compliance & Zertifizierungen

Stayoa hält sich an internationale Sicherheits- und Datenschutzstandards:

  • DSGVO (Datenschutz-Grundverordnung) konform
  • ISO 27001 Standards (über unseren Hosting-Partner)
  • Regelmässige Sicherheitsaudits
  • Bug-Bounty-Programm für verantwortungsvolle Fehlerbehebung

Incident Response

Im Falle eines Sicherheitsvorfalls haben wir einen definierten Incident-Response-Prozess:

  • 24/7 Überwachung der Systeme
  • Schnelle Reaktionszeit bei erkannten Bedrohungen
  • Transparente Kommunikation bei Sicherheitsvorfällen
  • Automatische Benachrichtigungen bei verdächtigen Aktivitäten

Ihre Rolle bei der Sicherheit

Sicherheit ist eine gemeinsame Verantwortung. Bitte helfen Sie uns, Ihre Daten zu schützen:

  • Verwenden Sie ein starkes, einzigartiges Passwort
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA)
  • Melden Sie verdächtige Aktivitäten sofort
  • Loggen Sie sich immer ab, wenn Sie öffentliche Computer nutzen
  • Teilen Sie Ihre Anmeldedaten niemals mit anderen

Sicherheitsvorfall melden

Wenn Sie einen Sicherheitsvorfall oder eine Schwachstelle entdecken, melden Sie dies bitte umgehend:

E-Mail: security@stayoa.com
Bitte geben Sie so viele Details wie möglich an, damit wir schnell reagieren können.