Bostic.ai
← Legacy / Alle Versionen

Datensicherheit

Sicherheitsprinzipien für eine mandantenfähige SEO-Plattform, die Websites analysiert, Ergebnisse speichert und AI-gestützte Workflows ausführt.

Frühere Veröffentlichung

Sicherheitsansatz

Bostic.ai ist auf Organisationstrennung, geringstmögliche Berechtigungen, verschlüsselte Übertragung, prüfbaren Zugriff und begrenzte Hintergrundverarbeitung ausgelegt.

Mandantentrennung

Zentrale Kundendatensätze sind nach Organisation und dem zugehörigen Projekt- oder Website-Kontext abgegrenzt. Die Autorisierung wird geprüft, bevor organisationsbezogene Daten zurückgegeben werden.

Sicherheit externer URLs

Eingereichte Website- und Sitemap-Ziele werden an Backend-Grenzen validiert. Laufzeit-Abrufsysteme müssen außerdem DNS-Auflösung und Weiterleitungsziele prüfen und private oder reservierte Ziele nach der Auflösung blockieren.

Job- und Warteschlangensicherheit

Dedizierte SEO-Arbeitsbereiche, Schutzmechanismen für aktive Jobs, Wiederherstellung veralteter Arbeiten und mandantenbewusste Zulassung helfen, doppelte oder dauerhaft blockierende Arbeiten zu vermeiden.

Sensible Ausgabe

Frontend-seitige Job-Antworten sind so gestaltet, dass rohe Stack-Traces, Anbieter-Payloads, Zugangsdaten, signierte URLs und private interne Pfade nicht offengelegt werden.

Verantwortungsvolle Offenlegung

Sicherheitsbedenken kannst du senden an security@bostic.ai. Nenne in der ersten Nachricht keine aktiven Zugangsdaten oder unnötigen Kundendaten.

Dokument-Prüfsumme (SHA-256)e09ee685a757519d61168068bf922963fab96b6726594075c69962bdd7e821aa