Sicherheitstechniken – Mit uns erleben Sie keine bösen Überraschungen
3 Captchas
2 Verschlüsselung
1 Sichere Daten
3 Mehrteilige Passwörter
2 Sicheres Anmelden
Sicherheitstechniken hängen immer von der jeweiligen Web-Applikation ab und sollten individuell ausgestaltet sein, um Sicherheitslücken durch gleichartige Implementierung zu vermeiden.
Es gibt jedoch einige Techniken, die je nach Sicherheitsbedarf einzeln oder zusammen angewendet werden.
Browser-Sicherheit
- Verbindung über HTTPS
- Sichere Anmeldung, die keine maschinenbasierte Anmeldung zulässt, u.a. durch Captchas
- Erzwingen sicherer Anmeldenamen und Passwörter
- Keine Cookies mit lesbaren Benutzerdaten oder sonstigen Daten
Applikations-Sicherheit
- Daten ausschließlich im Speicher verarbeiten, keine inhaltsbezogenen Logs.
- Strikte Trennung von Benutzerdaten
- Überprüfung aller Benutzereingaben auf eventuelle Fremdskripte
Datenbank-Sicherheit
- Verschlüsselung sicherheitsrelevanter Daten
- Verschlüsselung mit ausreichend breiten Datenschlüsseln
- Notwendige Relationen nur über Zahlen (IDs)
- Mehrteilige und verteilte verschlüsselte Passwörter für die Datenbank
- Sichere Verbindungen zwischen Datenbank und Applikation
- Datenbankzugang ausschließlich über Prepared Statements