HTTPS und Sicherheitsheader
Verschlüsselte Übertragung, restriktive Einbettung und begrenzte Browserberechtigungen reduzieren typische Angriffsflächen.
Öffentliche Vergleiche benötigen kein Konto. Persönliche Daten entstehen nur für ausdrücklich gewählte Funktionen und bleiben kontrollierbar.

Katalog, Markt, Wissen und Methodik sind öffentlich. Erst Preisalarme und Sammlung benötigen ein Konto.
Aurinox beschreibt nur Funktionen, die im System tatsächlich vorhanden sind.
Verschlüsselte Übertragung, restriktive Einbettung und begrenzte Browserberechtigungen reduzieren typische Angriffsflächen.
Das API-Anmeldetoken liegt in der serverseitigen CakePHP-Sitzung und nicht frei lesbar im Browser-Speicher.
Authenticator-App oder E-Mail-Code können als zusätzliche Anmeldeprüfung ausgewählt werden.
Aktive Web-Sitzungen werden im Konto angezeigt; andere Sitzungen können zentral abgemeldet werden.
Hinweise zu wichtigen Kontoänderungen können per E-Mail aktiviert werden.
Nutzende können ihr Konto nach ausdrücklicher Bestätigung selbst endgültig löschen.
Profil, Passwort, Anmeldeverfahren, 2FA, Sitzungen, Sicherheits-E-Mails und Löschung befinden sich in einem zusammenhängenden Bereich.
Sicherheit verwaltenAurinox behauptet keine externe Sicherheitszertifizierung oder Prüfung, solange dafür kein belastbarer Nachweis vorliegt. Technische Schutzmaßnahmen ersetzen zudem kein sicheres persönliches Passwort.