Skip to content
WeZend
Sicherheit & Vertrauen

Sicherheit, die ein Audit übersteht

Kein Vertrauens-Theater. Diese Seite listet die konkreten Mechanismen auf, die Ihre Daten und die Daten Ihrer Kunden schützen — jeder einzelne eine reale Funktion, die Sie im Produkt überprüfen können, kein Versprechen in einer Präsentation.

Datenschutz

EU-Datenhaltung standardmäßig

Kundendaten werden in der EU verarbeitet und gespeichert. Der Auftragsverarbeitungsvertrag und die öffentliche Unterauftragsverarbeiter-Liste sind unter Legal veröffentlicht — kein NDA nötig, um sie zu lesen.

Verschlüsselung bei Übertragung und im Ruhezustand

Der gesamte Verkehr läuft über TLS. Anbieter-Zugangsdaten und Kanal-Secrets sind im Ruhezustand mit einem dedizierten Schlüssel verschlüsselt, Passwörter werden als bcrypt-Hashes gespeichert — nie in wiederherstellbarer Form.

DSGVO-Werkzeuge integriert

Vollständiger Datenexport als JSON, irreversible Anonymisierung über alle Module, automatisierte Aufbewahrungsrichtlinien und ein DSGVO-Audit-Log — je ein API-Aufruf, öffentlich dokumentiert.

Zugriffskontrolle

Abgegrenzte Rollen, ein Login pro Person

Admin-, Editor- und Viewer-Rollen erzwingen das Prinzip der geringsten Rechte. Rollenänderungen gelten ab der nächsten Anfrage; das Entfernen eines Mitglieds widerruft dessen Sitzungen sofort per Session-Epoch-Invalidierung.

Zwei-Faktor-Authentifizierung (TOTP)

Standardbasiertes TOTP funktioniert mit jeder Authenticator-App. Admins können MFA kontoweit vorschreiben — damit meldet sich kein Mitglied ohne zweiten Faktor an.

API-Schlüssel mit sicherer Rotation

Die Schlüsselrotation stellt den neuen Schlüssel sofort aus, während der alte in einem 24-Stunden-Kulanzfenster weiter funktioniert — bei jedem Offboarding rotieren, ohne Deployment-Hektik.

Plattform-Integrität

Signierte Webhooks

Jeder Webhook trägt eine HMAC-Signatur (X-WeZend-Signature), berechnet mit Ihrem kontospezifischen Secret, sodass Ihre Systeme beweisen können, dass ein Callback wirklich von uns kam. Secrets rotieren bei Bedarf.

Nichts scheitert lautlos

Fehlgeschlagene Nachrichten landen in einer Dead-Letter-Queue zur Prüfung und Wiederholung. Die Anbieter-Gesundheit wird pro Ziel mit automatischem Failover überwacht. Jede Zustellung hat eine Klartext-Zeitleiste im Delivery Inspector.

Audit-Trail bei Kontoänderungen

Rollenänderungen, Schlüsselerstellung, Preisänderungen und DSGVO-Aktionen werden mit Akteur und Zeitstempel protokolliert. Wenn sich etwas geändert hat und niemand sich erinnert, steht die Antwort im Log.

Versand-Compliance

Einwilligung beim Versand erzwungen

Einwilligung pro Kanal, die Sperrliste, Frequenz-Limits und Ruhezeiten werden bei jedem einzelnen Versand geprüft — Kampagne, Journey oder API-Aufruf gleichermaßen. Kein Codepfad kann versehentlich jemanden ohne Rechtsgrundlage kontaktieren.

Ein-Klick-Abmeldung und STOP-Verarbeitung

RFC-8058-Ein-Klick-Abmeldung in jeder Marketing-E-Mail, STOP-Schlüsselwörter bei SMS sofort abgefangen und verarbeitet — Compliance-Ereignisse mit vollständiger Historie erfasst, nicht nur als Flag.

Verantwortungsvolle Offenlegung

Eine Schwachstelle gefunden? Schreiben Sie an security@wezend.com. Wir bestätigen den Eingang innerhalb eines Werktags, halten Sie auf dem Laufenden und würdigen Forscher, die verantwortungsvoll melden.

Die Unterlagen finden Sie unter Legal: Auftragsverarbeitungsvertrag · Unterauftragsverarbeiter-ListeGDPR API

Eine Plattform. Jede Kundeninteraktion.

Ersetzen Sie Ihren Flickenteppich aus Messaging-APIs, CDP und Automatisierungstools durch eine Engagement-Plattform, die für Skalierung gebaut ist.

Keine Kreditkarte · EU-Datenhaltung · 99,99 % Uptime-SLA