Sicherheit & Privatsphäre

Schutz beginnt mit weniger Daten.

Öffentliche Vergleiche benötigen kein Konto. Persönliche Daten entstehen nur für ausdrücklich gewählte Funktionen und bleiben kontrollierbar.

Monochrome geometrische Illustration eines geschützten Wertobjekts
Grundsatz

Vergleichen ohne Identitätszwang.

Katalog, Markt, Wissen und Methodik sind öffentlich. Erst Preisalarme und Sammlung benötigen ein Konto.

Öffentlicher Vergleich
ohne Anmeldung
Kontotoken
serverseitige Sitzung
Transport
ausschließlich HTTPS
Zusatzschutz
2FA optional verfügbar
Technische Maßnahmen

Konkreter Schutz, keine erfundenen Siegel.

Aurinox beschreibt nur Funktionen, die im System tatsächlich vorhanden sind.

01

HTTPS und Sicherheitsheader

Verschlüsselte Übertragung, restriktive Einbettung und begrenzte Browserberechtigungen reduzieren typische Angriffsflächen.

02

Serverseitige Kontositzung

Das API-Anmeldetoken liegt in der serverseitigen CakePHP-Sitzung und nicht frei lesbar im Browser-Speicher.

03

Zwei-Faktor-Authentifizierung

Authenticator-App oder E-Mail-Code können als zusätzliche Anmeldeprüfung ausgewählt werden.

04

Sitzungskontrolle

Aktive Web-Sitzungen werden im Konto angezeigt; andere Sitzungen können zentral abgemeldet werden.

05

Sicherheitsbenachrichtigungen

Hinweise zu wichtigen Kontoänderungen können per E-Mail aktiviert werden.

06

Kontolöschung

Nutzende können ihr Konto nach ausdrücklicher Bestätigung selbst endgültig löschen.

Ihre Kontrolle

Kontoschutz an einem Ort.

Profil, Passwort, Anmeldeverfahren, 2FA, Sitzungen, Sicherheits-E-Mails und Löschung befinden sich in einem zusammenhängenden Bereich.

Sicherheit verwalten
Passwortjederzeit änderbar
Authenticatoroptional aktivierbar
Sitzungenzentral abmeldbar
Kontodatenlöschbar

Keine Zertifikatsbehauptung.

Aurinox behauptet keine externe Sicherheitszertifizierung oder Prüfung, solange dafür kein belastbarer Nachweis vorliegt. Technische Schutzmaßnahmen ersetzen zudem kein sicheres persönliches Passwort.