Sicherheit bei Vereinswerk
Wie wir eure Vereinsdaten schützen — technisch und organisatorisch.
TLS-Verschlüsselung
Alle Verbindungen sind mit TLS verschlüsselt. Unverschlüsselte HTTP-Verbindungen werden automatisch auf HTTPS umgeleitet.
EU-Hosting
Alle Daten liegen auf Laravel Cloud in einer EU-Region. Kein Datentransfer in Drittländer außerhalb der EU.
Automatisierte Backups
Datenbank-Backups werden automatisiert erstellt und für einen definierten Zeitraum aufbewahrt (siehe Laravel Cloud Backup-Konfiguration).
Rollenbasierte Rechte
Zugriffsrechte sind granular nach Rollen (Vereinsadmin, Mitglied, Plattform-Admin) getrennt. Kein unnötiger Datenzugriff.
Passwort-Sicherheit
Passwörter werden ausschließlich gehasht (bcrypt) gespeichert. Klartext-Passwörter werden nie gespeichert oder übertragen.
DSGVO-konform
Auftragsverarbeitungsverträge mit allen relevanten Dienstleistern. Lösch- und Auskunftsrechte werden auf Anfrage umgesetzt.
Infrastruktur
Vereinswerk läuft auf Laravel Cloud, einer verwalteten Cloud-Plattform mit automatischer Skalierung und Isolation zwischen Umgebungen.
Datenbankzugriff
Die MySQL-Datenbank ist nicht öffentlich erreichbar. Zugriffe erfolgen ausschließlich über die Applikation, niemals direkt von außen. Datenbank-Zugangsdaten werden ausschließlich als Umgebungsvariablen übergeben, nie im Quellcode hinterlegt.
Fehler-Überwachung
Wir setzen Sentry zur Fehler- und Stabilitätsüberwachung ein. Personenbezogene Daten (Name, E-Mail, Telefonnummer) werden dabei automatisch aus Fehlerberichten entfernt.
Sicherheitsmeldungen
Sicherheitslücken und Hinweise nehmen wir ernst und bitten um verantwortungsvolle Offenlegung (Responsible Disclosure) per E-Mail an info@vereinswerk.eu mit dem Betreff „Sicherheitsmeldung". Wir antworten innerhalb von 72 Stunden.
Stand: April 2026