Sicherheit
Wir nehmen die Sicherheit deines Kontos und deiner Daten ernst. Hier ist ein klarer Überblick darüber, wie wir dich schützen.
Kontosicherheit
Passwort-Hashing
Passwörter werden nie im Klartext gespeichert. Wir verwenden bcrypt mit einem hohen Work-Factor, um alle Passwörter vor der Speicherung zu hashen.
JSON Web Tokens
Die Authentifizierung erfolgt über kurzlebige signierte JWTs. Token werden bei jeder Anfrage verifiziert und können nicht manipuliert werden.
Google OAuth
Die Anmeldung über Google verwendet den offiziellen OAuth 2.0-Ablauf. Wir sehen oder speichern dein Google-Passwort niemals.
Ratenbegrenzung bei der Anmeldung
Wiederholte fehlgeschlagene Anmeldeversuche lösen automatische Ratenbegrenzung und vorübergehende IP-Sperren aus, um Brute-Force-Angriffe zu verhindern.
Daten in der Übertragung
HTTPS überall
Der gesamte Datenverkehr zwischen deinem Browser und CahooTravel ist mittels TLS verschlüsselt. Wir erzwingen HTTPS und lehnen einfache HTTP-Verbindungen ab.
Sichere Header
Wir setzen bei jeder Antwort strenge Sicherheits-Header — einschließlich HSTS, X-Frame-Options, X-Content-Type-Options und CSP — um vor gängigen Web-Angriffen zu schützen.
CORS-Richtlinie
Cross-Origin-Anfragen sind auf unsere eigenen Domains beschränkt. Websites von Drittanbietern können keine authentifizierten Anfragen in deinem Namen stellen.
Datenspeicherung
Minimale Datenerhebung
Wir speichern nur das Notwendige: deine E-Mail-Adresse, dein gehashtes Passwort und deinen Suchverlauf. Wir speichern keine Zahlungskartendetails — die Abrechnung wird von einem PCI-konformen Anbieter abgewickelt.
Kein Verkauf von Daten
Wir verkaufen, vermieten oder teilen deine persönlichen Daten nicht zu Marketingzwecken an Dritte. Punkt.
Session-Isolation
Jede Proxy-Session läuft in einem isolierten Browser-Kontext. Cookies, localStorage und Session-Daten eines Nutzers sind für keinen anderen Nutzer zugänglich.
Infrastruktur
DDoS-Schutz
Unsere Infrastruktur umfasst serverseitige Ratenbegrenzung und IP-Drosselung, um Denial-of-Service-Traffic abzufangen und zu mindern.
Abhängigkeitspflege
Wir überprüfen regelmäßig Drittanbieter-Abhängigkeiten und wenden Sicherheits-Patches zeitnah an. Unser Stack wird stets aktuell gehalten.
Überwachung & Benachrichtigung
Automatisierte Überwachung beobachtet ungewöhnliche Traffic-Muster, Fehlerspitzen und Authentifizierungsanomalien. Wir werden sofort benachrichtigt, wenn etwas nicht stimmt.
Eine Sicherheitslücke gefunden?
Wir begrüßen verantwortungsvolle Offenlegung. Wenn du ein Sicherheitsproblem gefunden hast, kontaktiere uns bitte vertraulich, bevor du es veröffentlichst. Wir werden umgehend untersuchen, dich auf dem Laufenden halten und dich für den Fund anerkennen, wenn du möchtest.
Sicherheitslücke melden →Zuletzt geprüft: April 2026. Für Details zur Datenverarbeitung, siehe unsere Datenschutzrichtlinie.