Technische und organisatorische Maßnahmen (TOM)
Diese Übersicht beschreibt die wesentlichen Schutzmaßnahmen des Dienstes. Die verbindliche, auf den jeweiligen Auftrag abgestimmte Anlage ist Bestandteil des AVV.
Zutritts- und Zugangsschutz
- administrative Zugänge nur für berechtigte Personen und mit individuellen Konten,
- verschlüsselte Administrations- und Transportverbindungen,
- Passwörter ausschließlich als nicht umkehrbare Hashes,
- rollenbasierte Berechtigungen innerhalb von Organisationen.
Vertraulichkeit und Mandantentrennung
- logische Zuordnung aller Kundenobjekte zu einer Organisation,
- serverseitige Berechtigungsprüfung für geschützte Aktionen,
- keine Nutzung von Kundendaten für Werbung oder Profilbildung,
- Geheimnisse und Zugangsdaten außerhalb des Quellcodes.
Integrität und Verfügbarkeit
- HTTPS für den öffentlichen Dienst und sicherheitsrelevante HTTP-Header,
- protokollierte administrative und fachliche Aktionen,
- regelmäßige, verschlüsselte Sicherungen und Wiederherstellungsprüfungen,
- Healthchecks, begrenzte Containerrechte und kontrollierte Releases mit Rollback.
Löschung und Vorfallbehandlung
- Löschung von Sites, Scans, Funden und Screenshots nach den vereinbarten Regeln,
- Aufbewahrung gesetzlich relevanter Unterlagen nur nach Dokumentart und Frist,
- dokumentierter Ablauf für Sicherheitsvorfälle und unverzügliche Kundeninformation,
- regelmäßige Überprüfung der Schutzmaßnahmen und eingesetzten Dienstleister.
Fragen oder eine aktuelle AVV-Anlage senden Sie bitte an kontakt@barrierewache.de.
Automated check. Does not cover all WCAG requirements. Not legal advice, not a conformance guarantee.
Stand: 2. August 2026. Maßgeblich ist die jeweils hier veröffentlichte Fassung.