VOVOHO-Richtlinie
Plattform- & Datensicherheit
Wie VOVOHO Anfragedaten von Einkäufern, Admin-Zugänge, Dokumentenspeicher und Formularübermittlungen schützt — Verschlüsselung, Zugriffskontrollen, Infrastruktur und verantwortungsvolle Offenlegung.
Zusammenfassung
- Der gesamte Datenverkehr ist mit HTTPS/TLS verschlüsselt; Formulareingaben werden serverseitig validiert und bereinigt.
- Anfragedaten werden in einer verwalteten Supabase-Datenbank mit Zugriffskontrollen auf Zeilenebene gespeichert.
- Der Administrationsbereich erfordert authentifizierte Sitzungen und ist für Einkäufer nicht zugänglich.
- Zugangsdaten, API-Schlüssel und Tokens werden als serverseitige Umgebungsgeheimnisse gehalten — niemals im Browser-Code.
- Melden Sie Schwachstellen über unsere Kontaktseite; wir bestätigen Meldungen innerhalb von drei Werktagen.
Überprüfbare Infrastruktur
Diese Website wird auf Vercel gehostet — Edge-Deployment, automatisiertes HTTPS und DDoS-Abwehr auf Netzwerkebene — mit Datenbank und Dateispeicher auf Supabase, einer verwalteten Postgres-Plattform mit Verschlüsselung im Ruhezustand. Beide Anbieter unterhalten unabhängige Sicherheitszertifizierungen und veröffentlichte Compliance-Programme.
Wir halten Abhängigkeiten aktuell und überprüfen Integrationskonfiguration und Zugriffskontrollen regelmäßig, während sich die Plattform weiterentwickelt.
Wie Einkäuferanfragen geschützt werden
Die Anfrage- und Angebotsformulare dieser Website verwenden serverseitige Validierung, Eingabebereinigung und sichere Datenübertragung über HTTPS/TLS. Übermittelte Daten werden in einer verwalteten Datenbank (Supabase) mit Zugriffskontrollen auf Zeilenebene gespeichert.
Ihre Anfragedetails sind nur für autorisierte VOVOHO-Teammitglieder zugänglich. Sie werden weder anderen Einkäufern noch öffentlichen APIs oder Marketing-Systemen Dritter offengelegt.
Zugang zum Administrationsbereich
Der Administrationsbereich der Website — mit dem VOVOHO Produktlistings, Anfragen, Blog-Inhalte, Downloads und Zertifizierungen verwaltet — ist durch Login-Authentifizierung und serverseitige Sitzungsprüfungen geschützt.
Wenn Sie ohne Berechtigung eine Admin-URL aufrufen, werden Sie auf eine Login-Seite weitergeleitet. Diese Routen sind nicht für den Einkäuferzugang vorgesehen und enthalten keine einkaufsrelevanten Inhalte.
Dokumente und Dateizugriff
Zertifikate, Kataloge, Spezifikationsblätter und Media-Kit-Dateien werden über kontrollierten Dateispeicher bereitgestellt. Als öffentlich markierte Dokumente sind über direkte Download-Links auf Produkt- und Ressourcenseiten zugänglich.
Vertrauliche Projektdateien, kundenspezifisches Artwork, Konstruktionszeichnungen und markenspezifische Dokumente werden nicht unter öffentlichen URLs gespeichert und sind über diese Website nicht auffindbar.
Formular- und API-Schutz
Anfrage- und Angebots-Endpunkte sind durch Ratenbegrenzung, Spam-Erkennung und serverseitige Validierung gegen automatisierte Übermittlungen und Missbrauch geschützt. Das schützt die Qualität der Einkäuferkommunikation und stellt sicher, dass Ihre Kontaktdaten nicht durch Formularmissbrauch offengelegt werden.
Zugangsdaten und Umgebungssicherheit
Datenbank-Zugangsdaten, API-Schlüssel, Speicher-Tokens, Admin-Passwörter und Deployment-Geheimnisse zum Betrieb dieser Website werden als serverseitige Umgebungsvariablen gespeichert. Sie werden niemals in Browser-Code, HTML-Ausgaben, öffentlichen Seiten oder herunterladbaren Dateien offengelegt.
Datenhandhabung
Über diese Website übermittelte personenbezogene Daten werden wie in unserer Datenschutzerklärung beschrieben behandelt — nur für die B2B-Beschaffungskommunikation erhoben, bis zu drei Jahre aufbewahrt und niemals verkauft oder an Drittvermarkter weitergegeben. Sie können jederzeit Auskunft, Berichtigung oder Löschung anfordern.
Meldung eines Sicherheitsproblems
Wenn Sie auf dieser Website eine Sicherheitslücke, Fehlkonfiguration oder unbeabsichtigte Datenoffenlegung entdecken, kontaktieren Sie uns bitte direkt über die Angaben auf unserer Kontaktseite. Wir bestätigen Sicherheitsmeldungen innerhalb von drei Werktagen und untersuchen sie umgehend.
Wir betreiben kein formales Bug-Bounty-Programm, würdigen und danken aber verantwortungsvolle Offenlegung.
Häufige Fragen
- Sind meine Anfragedaten verschlüsselt? Ja — bei der Übertragung über HTTPS/TLS und im Ruhezustand im verwalteten Datenbankspeicher.
- Können andere Einkäufer meine Projektdetails sehen? Nein. Anfrage- und Projektdaten sind nur für autorisierte VOVOHO-Mitarbeiter sichtbar.
- Gibt es ein Bug-Bounty-Programm? Kein formales Programm, aber wir bestätigen und untersuchen verantwortungsvolle Offenlegungen.
- Wo wird die Website gehostet? Auf Vercel (Hosting und Deployment) und Supabase (Datenbank und Dateispeicher).