Sicherheit, die ein Audit übersteht
Kein Vertrauens-Theater. Diese Seite listet die konkreten Mechanismen auf, die Ihre Daten und die Daten Ihrer Kunden schützen — jeder einzelne eine reale Funktion, die Sie im Produkt überprüfen können, kein Versprechen in einer Präsentation.
Datenschutz
EU-Datenhaltung standardmäßig
Kundendaten werden in der EU verarbeitet und gespeichert. Der Auftragsverarbeitungsvertrag und die öffentliche Unterauftragsverarbeiter-Liste sind unter Legal veröffentlicht — kein NDA nötig, um sie zu lesen.
Verschlüsselung bei Übertragung und im Ruhezustand
Der gesamte Verkehr läuft über TLS. Anbieter-Zugangsdaten und Kanal-Secrets sind im Ruhezustand mit einem dedizierten Schlüssel verschlüsselt, Passwörter werden als bcrypt-Hashes gespeichert — nie in wiederherstellbarer Form.
DSGVO-Werkzeuge integriert
Vollständiger Datenexport als JSON, irreversible Anonymisierung über alle Module, automatisierte Aufbewahrungsrichtlinien und ein DSGVO-Audit-Log — je ein API-Aufruf, öffentlich dokumentiert.
Zugriffskontrolle
Abgegrenzte Rollen, ein Login pro Person
Admin-, Editor- und Viewer-Rollen erzwingen das Prinzip der geringsten Rechte. Rollenänderungen gelten ab der nächsten Anfrage; das Entfernen eines Mitglieds widerruft dessen Sitzungen sofort per Session-Epoch-Invalidierung.
Zwei-Faktor-Authentifizierung (TOTP)
Standardbasiertes TOTP funktioniert mit jeder Authenticator-App. Admins können MFA kontoweit vorschreiben — damit meldet sich kein Mitglied ohne zweiten Faktor an.
API-Schlüssel mit sicherer Rotation
Die Schlüsselrotation stellt den neuen Schlüssel sofort aus, während der alte in einem 24-Stunden-Kulanzfenster weiter funktioniert — bei jedem Offboarding rotieren, ohne Deployment-Hektik.
Plattform-Integrität
Signierte Webhooks
Jeder Webhook trägt eine HMAC-Signatur (X-WeZend-Signature), berechnet mit Ihrem kontospezifischen Secret, sodass Ihre Systeme beweisen können, dass ein Callback wirklich von uns kam. Secrets rotieren bei Bedarf.
Nichts scheitert lautlos
Fehlgeschlagene Nachrichten landen in einer Dead-Letter-Queue zur Prüfung und Wiederholung. Die Anbieter-Gesundheit wird pro Ziel mit automatischem Failover überwacht. Jede Zustellung hat eine Klartext-Zeitleiste im Delivery Inspector.
Audit-Trail bei Kontoänderungen
Rollenänderungen, Schlüsselerstellung, Preisänderungen und DSGVO-Aktionen werden mit Akteur und Zeitstempel protokolliert. Wenn sich etwas geändert hat und niemand sich erinnert, steht die Antwort im Log.
Versand-Compliance
Einwilligung beim Versand erzwungen
Einwilligung pro Kanal, die Sperrliste, Frequenz-Limits und Ruhezeiten werden bei jedem einzelnen Versand geprüft — Kampagne, Journey oder API-Aufruf gleichermaßen. Kein Codepfad kann versehentlich jemanden ohne Rechtsgrundlage kontaktieren.
Ein-Klick-Abmeldung und STOP-Verarbeitung
RFC-8058-Ein-Klick-Abmeldung in jeder Marketing-E-Mail, STOP-Schlüsselwörter bei SMS sofort abgefangen und verarbeitet — Compliance-Ereignisse mit vollständiger Historie erfasst, nicht nur als Flag.
Verantwortungsvolle Offenlegung
Eine Schwachstelle gefunden? Schreiben Sie an security@wezend.com. Wir bestätigen den Eingang innerhalb eines Werktags, halten Sie auf dem Laufenden und würdigen Forscher, die verantwortungsvoll melden.
Die Unterlagen finden Sie unter Legal: Auftragsverarbeitungsvertrag · Unterauftragsverarbeiter-ListeGDPR API
Eine Plattform. Jede Kundeninteraktion.
Ersetzen Sie Ihren Flickenteppich aus Messaging-APIs, CDP und Automatisierungstools durch eine Engagement-Plattform, die für Skalierung gebaut ist.
Keine Kreditkarte · EU-Datenhaltung · 99,99 % Uptime-SLA