Sichere Anmeldung und 2FA
Der Kontozugriff erfordert eine Authentifizierung. Zusätzlich können Sie TOTP-Zwei-Faktor-Authentifizierung mit einer Authenticator-App aktivieren; danach ist bei der Anmeldung auch ein aktueller Einmalcode erforderlich.
Für Anmeldung, Sicherheit und den Betrieb von EZINDRA verwenden wir erforderliche Technologien. Mit Ihrer Einwilligung können wir PostHog EU und Google Analytics 4 für Analysen sowie getrennt davon Google zur Messung von Werbung und Conversions aktivieren. Die Ablehnung optionaler Zwecke schränkt die Kernfunktionen nicht ein. Ihre Auswahl können Sie später in den Datenschutzeinstellungen oder in den Browsereinstellungen ändern.
EZINDRA kombiniert Kontoschutz, Zugriffskontrollen, Browser-Sicherheitsmechanismen und geschützte öffentliche Vorgänge, um das Risiko unbefugter Zugriffe und Missbrauchs zu verringern.
Der Kontozugriff erfordert eine Authentifizierung. Zusätzlich können Sie TOTP-Zwei-Faktor-Authentifizierung mit einer Authenticator-App aktivieren; danach ist bei der Anmeldung auch ein aktueller Einmalcode erforderlich.
Die Kommunikation mit der Produktivversion von EZINDRA ist durch HTTPS/TLS geschützt. Produktionsantworten verwenden außerdem HSTS und Sicherheits-Header des Browsers.
Zugriffskontrollen sowie die Prüfung von Benutzer und Arbeitsbereich beschränken Vorgänge auf das jeweilige authentifizierte Konto.
Logos, Unterschriften, Stempel und Dokumente werden in Ressourcen mit eingeschränktem Zugriff gespeichert und nur über autorisierte Vorgänge bereitgestellt.
Ausgewählte öffentliche und sensible Vorgänge werden serverseitig unter anderem durch Anfragelimits, Eingabevalidierung und — wo eingesetzt — Cloudflare Turnstile gegen automatisierten Missbrauch geschützt.
Ein Angebotslink verwendet ein zufälliges Token, wird serverseitig über dessen Hash aufgelöst und läuft nach 24 Stunden ab. Eine Annehmen/Ablehnen-Entscheidung gilt nur für die konkrete unveränderte Dokumentversion.
Checkout und Kartendaten werden von Paddle verarbeitet. Kartendaten werden in der Paddle-Oberfläche eingegeben — EZINDRA speichert keine vollständigen Zahlungskartendaten.
In den Kontoeinstellungen können Sie eine Kopie Ihrer Daten herunterladen und die dauerhafte Löschung Ihres Kontos und der zugehörigen Daten einleiten.
Sicherheit wird in mehreren Ebenen umgesetzt — von Sitzungen und 2FA über HTTP-Schutz und Zugriffskontrollen bis zu Missbrauchsschutz und abgesicherten öffentlichen Links.
EZINDRA nutzt Cloud-Dienste, die für Authentifizierung, Datenspeicherung, Dateiverarbeitung, Zahlungen und den Betrieb der Anwendung erforderlich sind. Umfang und Anbieter sind in der Datenschutzerklärung und der Liste der Unterauftragsverarbeiter beschrieben.
Wenn Sie ein Problem feststellen, das EZINDRA oder Nutzerdaten betreffen könnte, nutzen Sie das Kontaktformular und wählen Sie „Sicherheit“. Senden Sie keine Passwörter, Bestätigungscodes oder vollständigen Zahlungsdaten.