// Vertrauen

Sicherheit

Letzte Aktualisierung: 26. Juni 2026

tideline.sh ist ein Analyse- und Data API Dienst. Auf dieser Seite werden die Kontrollen zusammengefasst, die wir zum Schutz von Konten, API-Schlüsseln, Google Sign-In-Daten und der Dienstinfrastruktur verwenden.

1. Kontoauthentifizierung

Benutzer können sich mit Google anmelden. Wir erhalten nur die grundlegenden Profildaten, die zum Erstellen und Verwalten eines Kontos erforderlich sind, wie E-Mail-Adresse, Anzeigename, Profilbild und eine stabile Kontokennung Google. Wir fordern keine Gmail, Drive, Calendar, Kontakte oder Workspace Inhaltsbereiche an.

Sitzungen verwenden sichere Cookies und werden überprüft, bevor private Dashboard-, Konto- und API-Schlüsselaktionen verfügbar sind.

2. Datenschutz

Wir verwenden TLS für den Datenverkehr zu tideline.sh, schützen Anmeldeinformationen und API-Schlüssel im Ruhezustand und beschränken den internen Zugriff auf Produktionssysteme. Anwendungsgeheimnisse bleiben der Quellcodeverwaltung entzogen und werden bei Bedarf rotiert.

3. API Tastensteuerung

API-Schlüssel sind an Ihr Konto gebunden und können über das Dashboard widerrufen werden. Wir protokollieren Anforderungsmetadaten wie Endpunkt, Methode, Statuscode, Zeitstempel und aggregierte Nutzung, damit Benutzer die Aktivitäten überprüfen und wir Missbrauch untersuchen können.

4. Zugang zur Infrastruktur

Der Produktionszugriff folgt dem Prinzip der geringsten Rechte. Der Administratorzugriff ist auf Personen beschränkt, die ihn benötigen, um den Dienst zu betreiben, auf Vorfälle zu reagieren oder Benutzer zu unterstützen.

5. Überwachung und Reaktion auf Vorfälle

Wir überwachen Servicefehler, ungewöhnliche Anforderungsmuster und Missbrauchssignale. Wenn wir einen Sicherheitsvorfall bestätigen, der personenbezogene Daten betrifft, werden wir das Problem untersuchen, entschärfen und die betroffenen Benutzer gemäß den geltenden Gesetzen benachrichtigen.

6. Google API Daten

Unsere Nutzung und Übertragung der von Google APIs erhaltenen Informationen folgt der Google API-Benutzerdatenrichtlinie für Dienste, einschließlich der Anforderungen zur eingeschränkten Nutzung. Google Sign-In-Daten werden nur zur Authentifizierung, Kontosicherheit, Support und Einhaltung gesetzlicher Vorschriften verwendet.

7. Sicherheitskontakt

Um ein Sicherheitsproblem zu melden oder Fragen zu unseren Sicherheitspraktiken zu stellen, wenden Sie sich an [email protected].