Sicherheit & Vertrauen
Wir laufen auf unseren eigenen Kontrollen.
Sie kaufen Compliance-Infrastruktur — also sollten Sie zuerst den Anbieter auditieren. Diese Seite ist dieses Audit: wie die Plattform hinter diesem Produkt gebaut ist, welche Daten sie hält und was bei einer Kündigung passiert.
Welche personenbezogenen Daten wir halten
Zwei Felder: die E-Mail-Adresse aus dem Checkout und die GitHub-Benutzernamen, die Sie als Engineer-Konten zuweisen. Sonst nichts. Keine Analytics, keine Tracker, keine eigenen Cookies auf dieser Seite. Zahlungsdaten liegen bei Paddle (Merchant of Record) — Kartennummern sehen wir nie.
Wo und wie es läuft
- Nur EU: gesamte Infrastruktur in AWS eu-central-1 (Frankfurt); diese Seite wird über Cloudflares EU-konformes Edge ausgeliefert.
- Verschlüsselung: Kundendatensätze ruhend verschlüsselt mit einem kundenverwalteten KMS-Schlüssel mit jährlicher Rotation — dieselbe TSOV-CRY-001-Kontrolle, die die Bibliothek erzwingt. Unterwegs nur TLS.
- Serverless, minimale Angriffsfläche: drei Funktionen mit je einem Zweck (Webhook, Aktivierung, Entzugs-Sweeper). Keine Server zum Patchen, kein SSH, kein Admin-Panel.
- Webhook-Integrität: jedes Paddle-Event wird HMAC-verifiziert, mit Replay- und Out-of-Order-Schutz, bevor irgendetwas geschrieben wird.
Wie wir deployen
- Keine gespeicherten Cloud-Schlüssel: CI authentifiziert sich bei AWS über GitHub-OIDC-Föderation mit Repository-gebundenem Trust — die TSOV-CIC-001-Kontrolle der Bibliothek, selbst angewendet.
- Die Repository-Zugriffs-Automatisierung authentifiziert sich mit kurzlebigen GitHub-App-Tokens für ein einziges Repository.
- Jede Infrastrukturänderung wird per Code-Review, Plan und Pipeline-Apply ausgerollt — nichts über die Konsole.
Lebenszyklus des Zugangs
Engineer-Konten werden als externe Mitwirkende mit Lesezugriff auf das Bibliotheks-Repository angelegt — nie als Org-Mitgliedschaft. Nach Kündigung bleibt der Zugang bis zum Ende des bezahlten Zeitraums plus 7 Tage Kulanz; danach erfolgt der Entzug automatisch, inklusive offener Einladungen. Ihre Zugangsdatensätze werden beim Entzug gelöscht.
Unterauftragsverarbeiter
| Anbieter | Zweck | Berührte Daten |
|---|---|---|
| Paddle | Merchant of Record, Checkout, USt. | Rechnungsdaten, E-Mail |
| Amazon Web Services (EU) | Plattform-Hosting, eu-central-1 | E-Mail, GitHub-Benutzernamen (CMK-verschlüsselt) |
| GitHub | Bibliotheks-Auslieferung, Zugriffsverwaltung | GitHub-Benutzernamen |
| Cloudflare | Web- + API-Edge | Nur Transit |
Eine Schwachstelle melden
support@terrasov.dev mit Betreff
SECURITY: — Eingangsbestätigung innerhalb von 2 Werktagen, Fixes
erscheinen als [SEC]-Patch-Releases mit den betroffenen Kontrollen.
Vollständige Richtlinie in der SECURITY.md der Bibliothek.
Zeigen Sie Ihre Haltung
Abonnenten, die ihre Infrastruktur mit TerraSov absichern, können das Badge einbinden:
[](https://terrasov.dev)