DE

Sicherheit bei Bannersnack

Sicherheit bei Bannersnack

Ihre Designs, Ihre Daten und Ihre Marke sind bei uns sicher. Bannersnack läuft vollständig auf Amazon Web Services, folgt dem AWS Well-Architected Framework und verschlüsselt Ihre Daten sowohl bei der Übertragung als auch im Ruhezustand. Sicherheit ist für uns kein nachträglich hinzugefügtes Feature – sie ist die Grundlage unserer Entwicklung.

Ihre Designs, Ihre Daten und Ihre Marke sind bei uns sicher. Bannersnack läuft vollständig auf Amazon Web Services, folgt dem AWS Well-Architected Framework und verschlüsselt Ihre Daten sowohl bei der Übertragung als auch im Ruhezustand. Sicherheit ist für uns kein nachträglich hinzugefügtes Feature – sie ist die Grundlage unserer Entwicklung.

Banner-Editor mit Archivbildsuche, Platzierung von Bildern per Drag-and-Drop sowie Steuerungselementen für die Textformatierung.
Banner-Editor mit Archivbildsuche, Platzierung von Bildern per Drag-and-Drop sowie Steuerungselementen für die Textformatierung.

ZULETZT AKTUALISIERT: 19. AUGUST 2026 · DIESE SEITE WIRD BEI JEDER WEITERENTWICKLUNG UNSERER PLATTFORM ÜBERPRÜFT

Inhaltsverzeichnis

Entwickelt auf AWS

Vollständig auf Amazon Web Services gehostet, mit einem globalen CDN und einer Infrastruktur, die komplett als Code definiert ist.

Überall verschlüsselt

TLS 1.2+ bei der Übertragung; AES-256 über AWS KMS im Ruhezustand. Geheimnisse werden niemals im Code gespeichert.

Rund um die Uhr bewacht

Kontinuierliche Bedrohungserkennung, Audit-Protokollierung und ein Bereitschaftstechniker für jeden Alarm.

DSGVO-konform

Auftragsverarbeitungsvertrag (AVV) für Geschäftskunden, transparente Unterauftragsverarbeiter und volle Betroffenenrechte.

UNSERE SICHERHEITSPRINZIPIEN

Zero-Trust-Netzwerkarchitektur zwischen Services

Jeder interne Aufruf ist kryptografisch signiert; keinem Aufruf wird allein aufgrund des Netzwerkstandorts vertraut.

Prinzip der geringsten Rechte

Personen und Dienste erhalten den minimal erforderlichen Zugriff, beschränkt auf die jeweilige Rolle und Umgebung.

Standardmäßige Verschlüsselung

TLS 1.2+ bei der Übertragung und AES-256 im Ruhezustand sind der Standard, keine Option.

Isolation durch Design

Umgebungen, Netzwerke und Kunden-Workspaces sind durch die Architektur voneinander getrennt.

Resilienz & Ausfallsicherheit

Multi-AZ-Compute, tägliche Backups und ein Failover-Verfahren setzen voraus, dass Fehler auftreten.

Antwortdisziplin

Eine 24/7-Rufbereitschaft, ein definierter Incident-Prozess und Post-Mortem-Analysen schließen den Kreis.

01 — INFRASTRUKTUR & HOSTING

Wo Bannersnack läuft

Bannersnack wird vollständig auf Amazon Web Services gehostet, wobei sich die primäre Infrastruktur in den USA (N. Virginia) befindet und die Inhalte weltweit über Amazon CloudFront, das globale CDN von AWS, bereitgestellt werden.

Managed Kubernetes (EKS)

Containerisierte Dienste auf Amazon EKS, die über mehrere Verfügbarkeitszonen hinweg auf aktuellen Kubernetes-Versionen gehalten werden.

Infrastruktur als Code

Jedes Infrastrukturteil ist im Code definiert (Pulumi, Kustomize), wird von Kollegen überprüft (peer-reviewed) und über automatisierte Pipelines bereitgestellt.

AWS Well-Architected

Infrastruktur und Überprüfungen sind an den Säulen für Sicherheit und Zuverlässigkeit des Well-Architected Frameworks ausgerichtet.

Isolierte Umgebungen

Entwicklung, Staging und Produktion sind vollständig voneinander getrennt, wobei der Zugriff durch Firewall-Regeln und ACLs eingeschränkt ist.

Elastisch durch Design

Export-Arbeitslasten skalieren je nach Auslastung automatisch auf Hunderte oder sogar Tausende von Instanzen, sodass der starke Datenverkehr eines einzelnen Kunden niemals die Leistung der Plattform beeinträchtigt.

02 — DATENSCHUTZ

Verschlüsselung & Speicherung

Alles, was Sie erstellen, ist sowohl bei der Übertragung als auch im Ruhezustand geschützt – und wir weisen ausdrücklich auf das Einzige hin, das absichtlich öffentlich ist: die Kreationen, die Sie veröffentlichen möchten.

Verschlüsselt während der Übertragung

Der gesamte Datenverkehr ist mit TLS verschlüsselt — in der Produktionsumgebung wird TLS 1.2+ mit modernen Cipher Suites erzwungen, und HTTP wird auf HTTPS umgeleitet.

Im Ruhezustand verschlüsselt

Kundendesigns und Kontodaten werden verschlüsselt mit AES-256 über AWS KMS gespeichert – und immer über TLS-verschlüsselte Verbindungen zurückgelesen.

Von Natur aus öffentlich

Veröffentlichte und eingebettete Banner sind absichtlich öffentlich – genau das sorgt dafür, dass sie überall im Web funktionieren. Ihr Konto und Ihr Arbeitsbereich befinden sich hinter einer Authentifizierung.

Logische Mandatentrennung

Der Arbeitsbereich jedes Kunden ist logisch getrennt – kein Kunde kann die Inhalte des Arbeitsbereichs eines anderen Kunden durchsuchen oder auflisten.

Warum einige Assets öffentlich sind

Bannersnack ist eine Design-Plattform. Nur die Assets, die Sie explizit exportieren, veröffentlichen oder einbetten, werden öffentlich zugänglich. Ihr Konto und Ihr Arbeitsbereich sind stets passwortgeschützt.

03 — NETZWERK- & ANWENDUNGSSICHERHEIT

Ebenen zwischen dem Internet und Ihren Daten

Tiefenverteidigung: private Netzwerke, gehärtete Ränder, signierter interner Datenverkehr und streng gehütete Geheimnisse.

04 — SICHERE ENTWICKLUNG

Wie Code in die Produktion gelangt

Jede Änderung wird sorgfältig überprüft, validiert und gezielt bereitgestellt – niemals automatisch eingespielt.

Code-Review & Standards

Alle Änderungen durchlaufen vor dem Merge eine Peer-Review, automatisiertes Linting und Validierungsgates.

Gesteuerte Bereitstellungen

Produktions-Deploys sind explizite, genehmigte CI/CD-Aktionen — niemals automatische Pushes.

Validierte Releases

Jedes Release durchläuft automatisierte Prüfungen für Produktionsbereitschaft, Ingress und Manifest-Validierung.

Penetrationstest

Sicherheitstests finden kontinuierlich statt – wir testen unsere eigene Plattform intern und beauftragen bei Bedarf externe Bewertungen durch unabhängige Unternehmen. Unternehmenskunden können eine Zusammenfassung unter NDA anfordern.

05 — ÜBERWACHUNG & REAKTION AUF VORFÄLLE

Den Blick immer auf die Plattform gerichtet

Kontinuierliche Erkennung, echte Audit-Trails und ein Mensch am anderen Ende jedes Alarms.

Kontinuierliche Bedrohungserkennung

Amazon GuardDuty analysiert kontinuierlich unsere Cloud-Umgebung auf Bedrohungen und anormales Verhalten.

Audit-Protokollierung

Audit-Protokolle der Kubernetes-Control-Plane, Load-Balancer-Zugriffsprotokolle und Datenbankprotokolle werden erfasst und aufbewahrt.

Rufbereitschaft rund um die Uhr

Ein Ingenieur hat immer Rufbereitschaft — Warnmeldungen gehen an einen Menschen, nicht an ein Postfach.

Vorfallsreaktion

Ein definierter Prozess umfasst Triage, Schadensbegrenzung, Kundenkommunikation und die Nachbereitung von Vorfällen.

Betriebszeit

Wir halten eine durchschnittliche Plattformverfügbarkeit von 99,99 % aufrecht – gemessen, keine vertragliche Service-Level-Vereinbarung (SLA).

06 — ZUVERLÄSSIGKEIT & KONTINUITÄT

Entwickelt, um online zu bleiben — und sich schnell zu erholen

Multi-AZ-Compute, tägliche Backups mit Point-in-Time-Wiederherstellung und reibungslose Degradierung, wenn es darauf ankommt.

Multi-AZ-Compute

Die Anwendungsschicht wird über mehrere AWS-Verfügbarkeitszonen hinweg ausgeführt.

Automatische Backups

Tägliche Backups mit bis zu 15 Tagen Point-in-Time-Wiederherstellung sowie Löschschutz für Produktionsdatenbanken.

Schonender Leistungsabbau

Eine dedizierte Failover-Erfahrung hält Sie auf dem Laufenden, sollte ein Teil der Plattform jemals nicht verfügbar sein.

Kapazität nach Bedarf

Warteschlangenbasierte Autoskalierung fängt Verkehrsspitzen ohne manuelles Eingreifen ab.

09 — DATENSCHUTZ & DSGVO

Ihre Daten, Ihre Rechte

Ein DSGVO-konformes Datenschutzprogramm, das auch CCPA/CPRA und andere regionale Gesetze abdeckt – nähere Informationen finden Sie in unserer Datenschutzerklärung.

Auftragsverarbeitungsvertrag

Ein eigenständiger Auftragsverarbeitungsvertrag (AVV) für Geschäfts- und Unternehmenskunden ist in Vorbereitung — derzeit werden die Datenverarbeitungsbedingungen durch unsere Nutzungsbedingungen und unsere Datenschutzerklärung abgedeckt.

Unterauftragsverarbeiter ⚑

Eine Liste der Unterauftragsverarbeiter (AWS, Stripe, Intercom, Mailgun, Google, …) ist auf Anfrage erhältlich – eine öffentliche Seite für Unterauftragsverarbeiter ist in Vorbereitung.

Auslandsüberweisungen

Die Datenverarbeitung erfolgt in den USA (AWS us-east-1) auf Grundlage der Standardvertragsklauseln der EU und unter Anwendung zusätzlicher Sicherheitsmaßnahmen.

Ihre Rechte

Zugriff auf Ihre personenbezogenen Daten, deren Export, Berichtigung oder Löschung – innerhalb der gesetzlich vorgeschriebenen Frist (ein Monat gemäß DSGVO) berücksichtigt. Kontaktadressen siehe unten.

Kundenbindung

Personenbezogene Daten werden nur so lange aufbewahrt, wie Ihr Konto aktiv ist, und danach gelöscht oder anonymisiert, mit wenigen gesetzlichen Ausnahmen.

Datenschutzbeauftragter & Richtlinien

Fragen zum Datenschutz richten Sie bitte an unseren Datenschutzbeauftragten – alle Details finden Sie in unserer Datenschutzerklärung und unseren Cookie-Richtlinien.

DATENSCHUTZANFRAGEN:

Datenschutz [at] bannersnack [dot] com

· DATENSCHUTZBEAUFTRAGTER:

DPO [at] bannersnack [dot] com

10 — ORGANISATORISCHE SICHERHEIT

Sicherheit ist auch ein menschlicher Prozess

Minimale Rechtevergabe, verpflichtende MFA, verwaltete Geräte und Sorgfaltspflicht gegenüber allen, mit denen wir zusammenarbeiten.

Minimale Rechtevergabe + MFA

Der Zugriff ist nach Rolle und Umgebung gestaffelt, mit sicherer Authentifizierung und obligatorischer Multi-Faktor-Authentifizierung für alle Mitarbeiter.

Sicherheitsschulung

Mitarbeiter erhalten interne Sicherheitsschulungen; Entwickler erhalten Richtlinien für sichere Entwicklung.

Verwaltete Geräte

Ein engagiertes Team für Geräteverwaltung verwaltet die Unternehmens-Hardware; das Offboarding beendet den Zugriff, sobald das Beschäftigungsverhältnis endet.

Vendor Due Diligence

Drittanbieter und Unterauftragsverarbeiter werden vor der Übernahme einer Due-Diligence-Prüfung unterzogen.

Auf dem Weg zu ISO 27001 & ISO 9001

Unsere Praktiken sind an den Anforderungen von ISO 27001 (Informationssicherheit) und ISO 9001 (Qualitätsmanagement) ausgerichtet. Eine formelle Zertifizierung wird derzeit geprüft – entsprechende Zertifikate werden nach Abschluss hier veröffentlicht.

KI bei Bannersnack

Wir setzen derzeit keine KI im Produkt ein, und Kundeninhalte werden niemals für das Training von KI-Modellen verwendet. Unsere KI-Richtlinie legt die Regeln fest – Transparenz, Einwilligung und Kontrolle –, bevor eine KI-Funktion eingeführt wird.

KI-RICHTLINIE LESEN →

SICHERHEITSÜBERPRÜFUNG-CHECKLISTE

Sechs Bereiche, nach denen Gutachter fragen

Der schnelle Überblick für Sicherheitsfragebögen – jede unten aufgeführte Zeile wird auf dieser Seite im Detail behandelt.

Governance & Risiko

✓ Definierter Prozess zur Reaktion auf Vorfälle

✓ Sorgfaltsprüfung (Due Diligence) von Dienstleistern & Unterauftragsverarbeitern

✓ Interne Sicherheitsschulung

✓ ISO 27001- / 9001-konforme Praktiken

Identität & Zugriff

✓ Verpflichtende MFA für alle Mitarbeiter

✓ Feingranulare Rollen mit minimalen Rechten

✓ Kubernetes-Zugriff auf Namespace-Ebene

✓ Reines Schlüssel-SSH über VPN

Datenschutz

✓ TLS 1.2+ für den gesamten Datenverkehr

✓ AES-256 bei Speicherung (At Rest) über AWS KMS

✓ Logische Kundentrennung

✓ Geheimnisse verschlüsselt, niemals im Code

Infrastruktur & Netzwerk

✓ Private VPC — Datenbanken sind niemals über das Internet erreichbar

✓ WAF, Ratenbegrenzung, Sicherheits-Header

✓ DDoS-Schutz (CloudFront + Shield)

✓ Infrastruktur als Code, Peer-Review-geprüft

Resilienz & Kontinuität

✓ Multi-AZ-Anwendungsschicht

✓ Tägliche Backups, 15 Tage Point-in-Time-Wiederherstellung

✓ Dedizierte Failover-Erfahrung

✓ 99,99 % gemessene durchschnittliche Betriebszeit

Drittanbieter- & Inhaltsrisiko

✓ Reine Stripe-, PCI-DSS-Zahlungen

✓ Unterauftragsverarbeiter-Liste & Due Diligence

✓ Google Safe Browsing Scans von Einbettungen

✓ Kryptografisch signierte Enterprise-API

11 — FÜR UNTERNEHMEN

Entwickelt für Teams, die sich vor Sicherheitsteams verantworten müssen

Alles oben Genannte, plus die Kontrollen und Unterlagen, die Ihre Sicherheits- und Beschaffungsteams erwarten.

Rollen & Berechtigungen

Arbeitsbereichsrollen steuern, wer Abrechnungen anzeigen, bearbeiten, veröffentlichen und verwalten kann.

Aktivitäts- & Audit-Logs

Administratoren können den Aktivitätsverlauf des Arbeitsbereichs überprüfen – Bearbeitungen, Löschungen und Inhaltsänderungen im gesamten Konto.

Signierte Enterprise-API

Jeder API-Aufruf wird mit Ihrer Client-ID authentifiziert und mit Ihrem API-Schlüssel kryptografisch signiert.

Isolierung der Anzeigenbereitstellung

Enterprise-Ad-Serving läuft über eine dedizierte Infrastruktur.

Unterstützung bei Sicherheitsprüfungen

Fragebögen beantwortet, AVV (DPA) bereitgestellt, Zusammenfassungen von Penetrationstests unter NDA geteilt, Gespräche mit Ihrem Sicherheitsteam geführt.

Prioritäts-Support

Ein prioritärer Support mit einer definierten Service-Level-Vereinbarung (SLA) kann in Ihren Enterprise-Vertrag aufgenommen werden.

12 — VERANTWORTUNGSVOLLE OFFENLEGUNG

Eine Schwachstelle gefunden?

Wir möchten davon hören – und wir werden keine rechtlichen Schritte gegen gutgläubige Forschung einleiten.

Sicherheit [at] bannersnack [dot] com

Wir werden den Erhalt Ihrer Meldung innerhalb von 2 Werktagen bestätigen, Sie über den Fortgang unserer Untersuchung auf dem Laufenden halten und keine rechtlichen Schritte gegen gutgläubige Sicherheitsforschung einleiten, die die Privatsphäre der Nutzer respektiert und Dienstunterbrechungen vermeidet. Maschinenlesbare Details unter: /.well-known/security.txt.

13 — FAQ

Schnelle Antworten

Die Fragen, die Kunden und Sicherheitsprüfer am häufigsten stellen.

13 — FAQ

Schnelle Antworten

Die Fragen, die Kunden und Sicherheitsprüfer am häufigsten stellen.

Wo werden meine Daten gespeichert?

Auf AWS in den USA (Nord-Virginia), mit weltweit über CloudFront zwischengespeicherten Werbemitteln. Siehe „Datenschutz & DSGVO“ oben für Sicherheitsgarantien bei der Datenübertragung.

Wer kann meine Designs sehen?

Ihr Arbeitsbereich erfordert eine Anmeldung, und Teammitglieder können nur auf Einladung beitreten. Veröffentlichte oder eingebettete Banner sind standardmäßig öffentlich. Bei von Ihnen geteilten Designs gewährt der Link selbst Zugriff zum Ansehen – teilen Sie Design-Links daher nur mit Personen, denen Sie vertrauen.

Wie kann ich meine Daten löschen?

Löschen Sie Designs jederzeit direkt in der App. Für die vollständige Löschung Ihres Kontos und Ihrer personenbezogenen Daten wenden Sie sich bitte an unser Datenschutz-Team (Adressen finden Sie oben im Abschnitt „Datenschutz“). Dies wird innerhalb der gesetzlich vorgeschriebenen Frist (ein Monat gemäß DSGVO) umgesetzt.

Unterstützen Sie SSO oder Zwei-Faktor-Authentifizierung?

Noch nicht – wir empfehlen ein starkes, einzigartiges Passwort. Enterprise SSO befindet sich in der Evaluierung; wenn es für Ihr Team wichtig ist, lassen Sie es uns wissen.

Wie kann ich ein Sicherheitsproblem melden?

Schwachstellen → unser Sicherheitsteam (siehe Verantwortungsbewusste Offenlegung oben). Missbräuchliche Bannerinhalte → bannersnack.com/legal-information/abuse. Wir bestätigen den Erhalt von Meldungen in der Regel innerhalb von 2 Werktagen.

Editierbare Banner-Anzeigen-Vorlage für Display-Werbung, Social Media und Marketing-Kampagnen.

Fragen, die unsere Seite nicht beantwortet hat?

Sicherheitsüberprüfungen, Fragebögen, Auftragsverarbeitungsverträge (AVVs), tiefgehende Architekturanalysen – unser Team antwortet direkt, in der Regel innerhalb von 2 Werktagen.

Fragen, die unsere Seite nicht beantwortet hat?

Sicherheitsüberprüfungen, Fragebögen, Auftragsverarbeitungsverträge (AVVs), tiefgehende Architekturanalysen – unser Team antwortet direkt, in der Regel innerhalb von 2 Werktagen.

Banner-Design-Editor mit editierbarem Text, Bildebenen und Formatierungssteuerungen zur Anpassung von Werbemitteln.