Sicherheit bei Stayoa
Die Sicherheit Ihrer Daten und Ihrer Buchungen hat für uns höchste Priorität. Erfahren Sie, wie wir Ihre Informationen schützen.
Datenverschlüsselung
Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern werden über HTTPS (TLS 1.3) verschlüsselt. Dies schützt Ihre Daten vor unbefugtem Zugriff während der Übertragung.
- SSL/TLS-Verschlüsselung für alle Verbindungen
- Perfect Forward Secrecy (PFS) für zusätzliche Sicherheit
- HSTS (HTTP Strict Transport Security) aktiviert
- Regelmässige Sicherheitsaudits und Penetrationstests
Server-Sicherheit
Unsere Infrastruktur wird in modernen, zertifizierten Rechenzentren gehostet und nutzt branchenübliche Sicherheitsmassnahmen:
- Hosting in ISO 27001-zertifizierten Rechenzentren
- 24/7 physische Sicherheit und Überwachung
- Redundante Systeme für Hochverfügbarkeit
- Regelmässige Sicherheitsupdates und Patches
- DDoS-Schutz auf mehreren Ebenen
Datenspeicherung
Ihre Daten werden sicher in verschlüsselten Datenbanken gespeichert:
- Verschlüsselte Datenbanken (AES-256)
- Regelmässige automatische Backups
- Backups werden verschlüsselt und an sicheren Standorten gespeichert
- Point-in-Time Recovery für Datenbanken
- GDPR-konforme Datenlöschung bei Kündigung
Payment-Sicherheit
Alle Zahlungen werden über Stripe, einen führenden PCI-DSS Level 1 zertifizierten Zahlungsdienstleister, abgewickelt:
- PCI-DSS Level 1 Compliance (höchstes Sicherheitsniveau)
- Wir speichern keine Kreditkartendaten auf unseren Servern
- Alle Zahlungsdaten werden direkt an Stripe übertragen
- 3D Secure (3DS) für zusätzliche Authentifizierung
- Fraud-Erkennung und -Schutz durch Stripe
Authentifizierung
Wir nutzen moderne Authentifizierungsmethoden, um Ihr Konto zu schützen:
- Sichere Passwort-Anforderungen (Mindestlänge, Komplexität)
- Passwörter werden mit bcrypt gehasht und nie im Klartext gespeichert
- CSRF-Schutz für alle Formulare
- Rate Limiting zum Schutz vor Brute-Force-Angriffen
- Zwei-Faktor-Authentifizierung (2FA) verfügbar
Compliance & Zertifizierungen
Stayoa hält sich an internationale Sicherheits- und Datenschutzstandards:
- DSGVO (Datenschutz-Grundverordnung) konform
- ISO 27001 Standards (über unseren Hosting-Partner)
- Regelmässige Sicherheitsaudits
- Bug-Bounty-Programm für verantwortungsvolle Fehlerbehebung
Incident Response
Im Falle eines Sicherheitsvorfalls haben wir einen definierten Incident-Response-Prozess:
- 24/7 Überwachung der Systeme
- Schnelle Reaktionszeit bei erkannten Bedrohungen
- Transparente Kommunikation bei Sicherheitsvorfällen
- Automatische Benachrichtigungen bei verdächtigen Aktivitäten
Ihre Rolle bei der Sicherheit
Sicherheit ist eine gemeinsame Verantwortung. Bitte helfen Sie uns, Ihre Daten zu schützen:
- Verwenden Sie ein starkes, einzigartiges Passwort
- Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA)
- Melden Sie verdächtige Aktivitäten sofort
- Loggen Sie sich immer ab, wenn Sie öffentliche Computer nutzen
- Teilen Sie Ihre Anmeldedaten niemals mit anderen
Sicherheitsvorfall melden
Wenn Sie einen Sicherheitsvorfall oder eine Schwachstelle entdecken, melden Sie dies bitte umgehend:
E-Mail: security@stayoa.com
Bitte geben Sie so viele Details wie möglich an, damit wir schnell reagieren können.