ZULETZT AKTUALISIERT: 19. AUGUST 2026 · DIESE SEITE WIRD BEI JEDER WEITERENTWICKLUNG UNSERER PLATTFORM ÜBERPRÜFT
Entwickelt auf AWS
Vollständig auf Amazon Web Services gehostet, mit einem globalen CDN und einer Infrastruktur, die komplett als Code definiert ist.
Überall verschlüsselt
TLS 1.2+ bei der Übertragung; AES-256 über AWS KMS im Ruhezustand. Geheimnisse werden niemals im Code gespeichert.
Rund um die Uhr bewacht
Kontinuierliche Bedrohungserkennung, Audit-Protokollierung und ein Bereitschaftstechniker für jeden Alarm.
DSGVO-konform
Auftragsverarbeitungsvertrag (AVV) für Geschäftskunden, transparente Unterauftragsverarbeiter und volle Betroffenenrechte.
UNSERE SICHERHEITSPRINZIPIEN
Zero-Trust-Netzwerkarchitektur zwischen Services
Jeder interne Aufruf ist kryptografisch signiert; keinem Aufruf wird allein aufgrund des Netzwerkstandorts vertraut.
Prinzip der geringsten Rechte
Personen und Dienste erhalten den minimal erforderlichen Zugriff, beschränkt auf die jeweilige Rolle und Umgebung.
Standardmäßige Verschlüsselung
TLS 1.2+ bei der Übertragung und AES-256 im Ruhezustand sind der Standard, keine Option.
Isolation durch Design
Umgebungen, Netzwerke und Kunden-Workspaces sind durch die Architektur voneinander getrennt.
Resilienz & Ausfallsicherheit
Multi-AZ-Compute, tägliche Backups und ein Failover-Verfahren setzen voraus, dass Fehler auftreten.
Antwortdisziplin
Eine 24/7-Rufbereitschaft, ein definierter Incident-Prozess und Post-Mortem-Analysen schließen den Kreis.
01 — INFRASTRUKTUR & HOSTING
Wo Bannersnack läuft
Bannersnack wird vollständig auf Amazon Web Services gehostet, wobei sich die primäre Infrastruktur in den USA (N. Virginia) befindet und die Inhalte weltweit über Amazon CloudFront, das globale CDN von AWS, bereitgestellt werden.

Managed Kubernetes (EKS)
Containerisierte Dienste auf Amazon EKS, die über mehrere Verfügbarkeitszonen hinweg auf aktuellen Kubernetes-Versionen gehalten werden.

Infrastruktur als Code
Jedes Infrastrukturteil ist im Code definiert (Pulumi, Kustomize), wird von Kollegen überprüft (peer-reviewed) und über automatisierte Pipelines bereitgestellt.

AWS Well-Architected
Infrastruktur und Überprüfungen sind an den Säulen für Sicherheit und Zuverlässigkeit des Well-Architected Frameworks ausgerichtet.

Isolierte Umgebungen
Entwicklung, Staging und Produktion sind vollständig voneinander getrennt, wobei der Zugriff durch Firewall-Regeln und ACLs eingeschränkt ist.

Elastisch durch Design
Export-Arbeitslasten skalieren je nach Auslastung automatisch auf Hunderte oder sogar Tausende von Instanzen, sodass der starke Datenverkehr eines einzelnen Kunden niemals die Leistung der Plattform beeinträchtigt.
02 — DATENSCHUTZ
Verschlüsselung & Speicherung
Alles, was Sie erstellen, ist sowohl bei der Übertragung als auch im Ruhezustand geschützt – und wir weisen ausdrücklich auf das Einzige hin, das absichtlich öffentlich ist: die Kreationen, die Sie veröffentlichen möchten.
Verschlüsselt während der Übertragung
Der gesamte Datenverkehr ist mit TLS verschlüsselt — in der Produktionsumgebung wird TLS 1.2+ mit modernen Cipher Suites erzwungen, und HTTP wird auf HTTPS umgeleitet.
Im Ruhezustand verschlüsselt
Kundendesigns und Kontodaten werden verschlüsselt mit AES-256 über AWS KMS gespeichert – und immer über TLS-verschlüsselte Verbindungen zurückgelesen.
Von Natur aus öffentlich
Veröffentlichte und eingebettete Banner sind absichtlich öffentlich – genau das sorgt dafür, dass sie überall im Web funktionieren. Ihr Konto und Ihr Arbeitsbereich befinden sich hinter einer Authentifizierung.
Logische Mandatentrennung
Der Arbeitsbereich jedes Kunden ist logisch getrennt – kein Kunde kann die Inhalte des Arbeitsbereichs eines anderen Kunden durchsuchen oder auflisten.
Warum einige Assets öffentlich sind
Bannersnack ist eine Design-Plattform. Nur die Assets, die Sie explizit exportieren, veröffentlichen oder einbetten, werden öffentlich zugänglich. Ihr Konto und Ihr Arbeitsbereich sind stets passwortgeschützt.
03 — NETZWERK- & ANWENDUNGSSICHERHEIT
Ebenen zwischen dem Internet und Ihren Daten
Tiefenverteidigung: private Netzwerke, gehärtete Ränder, signierter interner Datenverkehr und streng gehütete Geheimnisse.
04 — SICHERE ENTWICKLUNG
Wie Code in die Produktion gelangt
Jede Änderung wird sorgfältig überprüft, validiert und gezielt bereitgestellt – niemals automatisch eingespielt.
Code-Review & Standards
Alle Änderungen durchlaufen vor dem Merge eine Peer-Review, automatisiertes Linting und Validierungsgates.
Gesteuerte Bereitstellungen
Produktions-Deploys sind explizite, genehmigte CI/CD-Aktionen — niemals automatische Pushes.
Validierte Releases
Jedes Release durchläuft automatisierte Prüfungen für Produktionsbereitschaft, Ingress und Manifest-Validierung.
Penetrationstest
Sicherheitstests finden kontinuierlich statt – wir testen unsere eigene Plattform intern und beauftragen bei Bedarf externe Bewertungen durch unabhängige Unternehmen. Unternehmenskunden können eine Zusammenfassung unter NDA anfordern.
05 — ÜBERWACHUNG & REAKTION AUF VORFÄLLE
Den Blick immer auf die Plattform gerichtet
Kontinuierliche Erkennung, echte Audit-Trails und ein Mensch am anderen Ende jedes Alarms.
Kontinuierliche Bedrohungserkennung
Amazon GuardDuty analysiert kontinuierlich unsere Cloud-Umgebung auf Bedrohungen und anormales Verhalten.
Audit-Protokollierung
Audit-Protokolle der Kubernetes-Control-Plane, Load-Balancer-Zugriffsprotokolle und Datenbankprotokolle werden erfasst und aufbewahrt.
Rufbereitschaft rund um die Uhr
Ein Ingenieur hat immer Rufbereitschaft — Warnmeldungen gehen an einen Menschen, nicht an ein Postfach.
Vorfallsreaktion
Ein definierter Prozess umfasst Triage, Schadensbegrenzung, Kundenkommunikation und die Nachbereitung von Vorfällen.
Betriebszeit
Wir halten eine durchschnittliche Plattformverfügbarkeit von 99,99 % aufrecht – gemessen, keine vertragliche Service-Level-Vereinbarung (SLA).
06 — ZUVERLÄSSIGKEIT & KONTINUITÄT
Entwickelt, um online zu bleiben — und sich schnell zu erholen
Multi-AZ-Compute, tägliche Backups mit Point-in-Time-Wiederherstellung und reibungslose Degradierung, wenn es darauf ankommt.
Multi-AZ-Compute
Die Anwendungsschicht wird über mehrere AWS-Verfügbarkeitszonen hinweg ausgeführt.
Automatische Backups
Tägliche Backups mit bis zu 15 Tagen Point-in-Time-Wiederherstellung sowie Löschschutz für Produktionsdatenbanken.
Schonender Leistungsabbau
Eine dedizierte Failover-Erfahrung hält Sie auf dem Laufenden, sollte ein Teil der Plattform jemals nicht verfügbar sein.
Kapazität nach Bedarf
Warteschlangenbasierte Autoskalierung fängt Verkehrsspitzen ohne manuelles Eingreifen ab.
07 — INHALTSSICHERHEIT
Sichere Inhalte auf Ihrer Domain
Veröffentlichte Banner werden von unserem CDN auf Ihre Website und in Werbenetzwerke übertragen – die Sicherheit dieser Inhalte ist also Teil unseres Sicherheitskonzepts.
08 — ZAHLUNGEN
Ihre Karte berührt niemals unsere Server
Bannersnack sieht oder speichert Ihre Kartendaten zu keinem Zeitpunkt und verarbeitet keinerlei sensible Zahlungsdaten.
09 — DATENSCHUTZ & DSGVO
Ihre Daten, Ihre Rechte
Ein DSGVO-konformes Datenschutzprogramm, das auch CCPA/CPRA und andere regionale Gesetze abdeckt – nähere Informationen finden Sie in unserer Datenschutzerklärung.
Auftragsverarbeitungsvertrag
Ein eigenständiger Auftragsverarbeitungsvertrag (AVV) für Geschäfts- und Unternehmenskunden ist in Vorbereitung — derzeit werden die Datenverarbeitungsbedingungen durch unsere Nutzungsbedingungen und unsere Datenschutzerklärung abgedeckt.
Unterauftragsverarbeiter ⚑
Eine Liste der Unterauftragsverarbeiter (AWS, Stripe, Intercom, Mailgun, Google, …) ist auf Anfrage erhältlich – eine öffentliche Seite für Unterauftragsverarbeiter ist in Vorbereitung.
Auslandsüberweisungen
Die Datenverarbeitung erfolgt in den USA (AWS us-east-1) auf Grundlage der Standardvertragsklauseln der EU und unter Anwendung zusätzlicher Sicherheitsmaßnahmen.
Ihre Rechte
Zugriff auf Ihre personenbezogenen Daten, deren Export, Berichtigung oder Löschung – innerhalb der gesetzlich vorgeschriebenen Frist (ein Monat gemäß DSGVO) berücksichtigt. Kontaktadressen siehe unten.
Kundenbindung
Personenbezogene Daten werden nur so lange aufbewahrt, wie Ihr Konto aktiv ist, und danach gelöscht oder anonymisiert, mit wenigen gesetzlichen Ausnahmen.
Datenschutzbeauftragter & Richtlinien
Fragen zum Datenschutz richten Sie bitte an unseren Datenschutzbeauftragten – alle Details finden Sie in unserer Datenschutzerklärung und unseren Cookie-Richtlinien.
DATENSCHUTZANFRAGEN:
· DATENSCHUTZBEAUFTRAGTER:
10 — ORGANISATORISCHE SICHERHEIT
Sicherheit ist auch ein menschlicher Prozess
Minimale Rechtevergabe, verpflichtende MFA, verwaltete Geräte und Sorgfaltspflicht gegenüber allen, mit denen wir zusammenarbeiten.
Minimale Rechtevergabe + MFA
Der Zugriff ist nach Rolle und Umgebung gestaffelt, mit sicherer Authentifizierung und obligatorischer Multi-Faktor-Authentifizierung für alle Mitarbeiter.
Sicherheitsschulung
Mitarbeiter erhalten interne Sicherheitsschulungen; Entwickler erhalten Richtlinien für sichere Entwicklung.
Verwaltete Geräte
Ein engagiertes Team für Geräteverwaltung verwaltet die Unternehmens-Hardware; das Offboarding beendet den Zugriff, sobald das Beschäftigungsverhältnis endet.
Vendor Due Diligence
Drittanbieter und Unterauftragsverarbeiter werden vor der Übernahme einer Due-Diligence-Prüfung unterzogen.
Auf dem Weg zu ISO 27001 & ISO 9001
Unsere Praktiken sind an den Anforderungen von ISO 27001 (Informationssicherheit) und ISO 9001 (Qualitätsmanagement) ausgerichtet. Eine formelle Zertifizierung wird derzeit geprüft – entsprechende Zertifikate werden nach Abschluss hier veröffentlicht.
KI bei Bannersnack
Wir setzen derzeit keine KI im Produkt ein, und Kundeninhalte werden niemals für das Training von KI-Modellen verwendet. Unsere KI-Richtlinie legt die Regeln fest – Transparenz, Einwilligung und Kontrolle –, bevor eine KI-Funktion eingeführt wird.
KI-RICHTLINIE LESEN →
SICHERHEITSÜBERPRÜFUNG-CHECKLISTE
Sechs Bereiche, nach denen Gutachter fragen
Der schnelle Überblick für Sicherheitsfragebögen – jede unten aufgeführte Zeile wird auf dieser Seite im Detail behandelt.
Governance & Risiko
✓ Definierter Prozess zur Reaktion auf Vorfälle
✓ Sorgfaltsprüfung (Due Diligence) von Dienstleistern & Unterauftragsverarbeitern
✓ Interne Sicherheitsschulung
✓ ISO 27001- / 9001-konforme Praktiken
Identität & Zugriff
✓ Verpflichtende MFA für alle Mitarbeiter
✓ Feingranulare Rollen mit minimalen Rechten
✓ Kubernetes-Zugriff auf Namespace-Ebene
✓ Reines Schlüssel-SSH über VPN
Datenschutz
✓ TLS 1.2+ für den gesamten Datenverkehr
✓ AES-256 bei Speicherung (At Rest) über AWS KMS
✓ Logische Kundentrennung
✓ Geheimnisse verschlüsselt, niemals im Code
Infrastruktur & Netzwerk
✓ Private VPC — Datenbanken sind niemals über das Internet erreichbar
✓ WAF, Ratenbegrenzung, Sicherheits-Header
✓ DDoS-Schutz (CloudFront + Shield)
✓ Infrastruktur als Code, Peer-Review-geprüft
Resilienz & Kontinuität
✓ Multi-AZ-Anwendungsschicht
✓ Tägliche Backups, 15 Tage Point-in-Time-Wiederherstellung
✓ Dedizierte Failover-Erfahrung
✓ 99,99 % gemessene durchschnittliche Betriebszeit
Drittanbieter- & Inhaltsrisiko
✓ Reine Stripe-, PCI-DSS-Zahlungen
✓ Unterauftragsverarbeiter-Liste & Due Diligence
✓ Google Safe Browsing Scans von Einbettungen
✓ Kryptografisch signierte Enterprise-API
11 — FÜR UNTERNEHMEN
Entwickelt für Teams, die sich vor Sicherheitsteams verantworten müssen
Alles oben Genannte, plus die Kontrollen und Unterlagen, die Ihre Sicherheits- und Beschaffungsteams erwarten.
Rollen & Berechtigungen
Arbeitsbereichsrollen steuern, wer Abrechnungen anzeigen, bearbeiten, veröffentlichen und verwalten kann.
Aktivitäts- & Audit-Logs
Administratoren können den Aktivitätsverlauf des Arbeitsbereichs überprüfen – Bearbeitungen, Löschungen und Inhaltsänderungen im gesamten Konto.
Signierte Enterprise-API
Jeder API-Aufruf wird mit Ihrer Client-ID authentifiziert und mit Ihrem API-Schlüssel kryptografisch signiert.
Isolierung der Anzeigenbereitstellung
Enterprise-Ad-Serving läuft über eine dedizierte Infrastruktur.
Unterstützung bei Sicherheitsprüfungen
Fragebögen beantwortet, AVV (DPA) bereitgestellt, Zusammenfassungen von Penetrationstests unter NDA geteilt, Gespräche mit Ihrem Sicherheitsteam geführt.
Prioritäts-Support
Ein prioritärer Support mit einer definierten Service-Level-Vereinbarung (SLA) kann in Ihren Enterprise-Vertrag aufgenommen werden.
12 — VERANTWORTUNGSVOLLE OFFENLEGUNG
Eine Schwachstelle gefunden?
Wir möchten davon hören – und wir werden keine rechtlichen Schritte gegen gutgläubige Forschung einleiten.
Wir werden den Erhalt Ihrer Meldung innerhalb von 2 Werktagen bestätigen, Sie über den Fortgang unserer Untersuchung auf dem Laufenden halten und keine rechtlichen Schritte gegen gutgläubige Sicherheitsforschung einleiten, die die Privatsphäre der Nutzer respektiert und Dienstunterbrechungen vermeidet. Maschinenlesbare Details unter: /.well-known/security.txt.
Wo werden meine Daten gespeichert?
Auf AWS in den USA (Nord-Virginia), mit weltweit über CloudFront zwischengespeicherten Werbemitteln. Siehe „Datenschutz & DSGVO“ oben für Sicherheitsgarantien bei der Datenübertragung.
Wer kann meine Designs sehen?
Ihr Arbeitsbereich erfordert eine Anmeldung, und Teammitglieder können nur auf Einladung beitreten. Veröffentlichte oder eingebettete Banner sind standardmäßig öffentlich. Bei von Ihnen geteilten Designs gewährt der Link selbst Zugriff zum Ansehen – teilen Sie Design-Links daher nur mit Personen, denen Sie vertrauen.
Wie kann ich meine Daten löschen?
Löschen Sie Designs jederzeit direkt in der App. Für die vollständige Löschung Ihres Kontos und Ihrer personenbezogenen Daten wenden Sie sich bitte an unser Datenschutz-Team (Adressen finden Sie oben im Abschnitt „Datenschutz“). Dies wird innerhalb der gesetzlich vorgeschriebenen Frist (ein Monat gemäß DSGVO) umgesetzt.
Unterstützen Sie SSO oder Zwei-Faktor-Authentifizierung?
Noch nicht – wir empfehlen ein starkes, einzigartiges Passwort. Enterprise SSO befindet sich in der Evaluierung; wenn es für Ihr Team wichtig ist, lassen Sie es uns wissen.
Wie kann ich ein Sicherheitsproblem melden?
Schwachstellen → unser Sicherheitsteam (siehe Verantwortungsbewusste Offenlegung oben). Missbräuchliche Bannerinhalte → bannersnack.com/legal-information/abuse. Wir bestätigen den Erhalt von Meldungen in der Regel innerhalb von 2 Werktagen.


