Security

Stand: Juni 2026

ListerSync AI ist nach dem Prinzip Compliance-first by design entwickelt. Alle sicherheitsrelevanten Maßnahmen sind fest in die Architektur integriert, nicht nachträglich hinzugefügt.

Infrastruktur und Hosting

Alle Systemkomponenten (Webserver, Datenbank, KI-Modell, Objektspeicher, Cache) laufen auf dedizierten Servern der Hetzner Online GmbH in Deutschland. Kein Shared Hosting, keine US-Cloud-Dienste für personenbezogene Daten.

  • ✓Alle Verbindungen TLS-verschlüsselt via Caddy mit automatischem Let's-Encrypt-Zertifikat
  • ✓PostgreSQL-Datenbank isoliert im internen Docker-Netzwerk, kein direkter Internetzugang
  • ✓Redis-Cache ebenfalls intern, kein externer Zugang
  • ✓MinIO Objektspeicher (Produktbilder) intern, zugänglich nur über signierten API-Pfad
  • ✓Docker Compose Isolation: jeder Dienst läuft in eigenem Container

Authentifizierung und Passwörter

  • ✓Passwörter werden ausschließlich als argon2id-Hash gespeichert, niemals im Klartext
  • ✓Session-Cookies: HttpOnly, Secure, SameSite=Lax
  • ✓Session-Secret mindestens 32 Zeichen, wird beim Start validiert
  • ✓Keine Speicherung von Klartext-Zugangsdaten auf dem Server

API-Token-Sicherheit

eBay OAuth-Refresh-Tokens werden AES-256-GCM-verschlüsselt in der Datenbank gespeichert. Der Verschlüsselungsschlüssel liegt ausschließlich als Umgebungsvariable auf dem Server, nicht im Code oder Repository.

  • ✓eBay OAuth-Tokens: AES-256-GCM verschlüsselt, Schlüssel als Env-Variable
  • ✓Amazon SP-API-Zugangsdaten: Env-Variablen, niemals in der Datenbank
  • ✓Stripe-Webhooks: signaturbasierte Verifikation (Stripe-Signature Header)
  • ✓Stripe-Idempotenz: Doppelverarbeitung von Webhooks durch DB-Unique-Constraint verhindert
  • ✓eBay OAuth CSRF-Schutz: Redis-Nonces (einmalig verwendbar, 5-Minuten-TTL)

KI-Datenschutz

Für Listing-Texte setzt ListerSync AI Google Gemini über Google Ireland Limited ein, auf Basis der EU-Standardvertragsklauseln. Daneben laufen eigene KI-Modelle auf Servern in Deutschland als Rückfallebene. In die KI-Verarbeitung fließen ausschließlich Produktdaten.

  • ✓Keine personenbezogenen Daten von Käufern werden an KI-Dienste übermittelt
  • ✓Kein eBay-OAuth-Token, keine E-Mail-Adressen an externe KI
  • ✓Nur Produktdaten (Titel, Beschreibung, ASIN) fließen in die KI-Verarbeitung
  • ✓Eigene Modelle auf deutschen Servern als Rückfallebene, dort verlassen die Daten den EU-Rechtsraum nicht

Audit-Logging und Founder-Schutz

  • ✓Alle sicherheitsrelevanten Aktionen werden in einem Audit-Log erfasst (Akteur, Aktion, Zeitstempel, Metadaten)
  • ✓Founder-Bereich serverseitig geschützt: isFounder()-Prüfung in jedem API-Endpunkt, nicht nur im Frontend
  • ✓SVG-Upload blockiert (nur PNG, JPEG, WebP erlaubt) zur Verhinderung von SVG-XSS-Angriffen
  • ✓Bild-Proxy: alle MinIO-URLs werden intern über /api/img/[...key] ausgeliefert, nie direkt
  • ✓Keine Logging von Authentifizierungs-Tokens oder rohen API-Antworten

eBay-Compliance

ListerSync AI kauft nicht ein und führt keine Bestellungen bei Lieferanten aus. Ob ein Bezugsweg und ein Versandnachweis den eBay-Richtlinien entsprechen, entscheidet und verantwortet der Händler. Die Software unterstützt ihn dabei mit Preiskalkulation, Bestandsabgleich und einem Protokoll aller ausgelösten Aktionen.

Sicherheitsmeldungen

Sicherheitsrelevante Hinweise oder Schwachstellenmeldungen bitte ausschließlich an: info@listersync.com. Bitte keine öffentliche Offenlegung vor Rücksprache.

ListerSync AI · Sven Ihrke · c/o IP-Management #6312 · Ludwig-Erhard-Str. 18 · 20459 Hamburg · DE362028816

Datenschutz · Subprocessors · Impressum

Verträge hier kündigen