Sicherheit bei Brand My Bike

Brand My Bike wird als sicherheitssensibler Marketplace vorbereitet. Transaktionen bleiben technisch gesperrt, bis rechtliche, operative und unabhängige Prüfungen abgeschlossen sind. Diese Seite beschreibt heute implementierte Kontrollen und ist keine Zertifizierung.

1. Zahlungen

Kartendaten werden über Stripe Checkout erfasst; Brand My Bike speichert keine vollständigen Kartennummern. Signierte Webhooks – nicht die Browser-Rückleitung – bestimmen den Zahlungsstatus. Event-IDs, Verarbeitungs-Leases und Idempotency Keys schützen Wiederholungen. Für Gebote, neue Zahlungen, Erstattungen, Transfers und Payout-Onboarding existieren getrennte serverseitige Notausschalter. Live-Transfers an Rider bleiben gesperrt, bis Source-Charge-Zuordnung und Reconciliation geprüft umgesetzt sind.

2. Account-Sicherheit

Passwortloser Login legt nicht nebenbei neue Accounts an und antwortet für bekannte und unbekannte E-Mail-Adressen gleich. Sensible Änderungen benötigen Anmeldung, serverseitige Autorisierung, Same-Origin-Requests und mehrdimensionale Rate Limits. Admin-MFA und Step-up Authentication bleiben ein Launch-Gate.

3. Fahr- und Standortdaten

FIT-/GPX-Rohdateien und vollständige Routenpunkte sind privat. Öffentliche Routen sind getrennte Ableitungen: Endbereiche werden entfernt, Koordinaten reduziert und die Veröffentlichung vom Rider ausdrücklich bestätigt. Upload-Verarbeitung bleibt deaktiviert, bis isolierte Worker- und Ressourcenlimit-Tests bestehen. Live-Positionen und Wohnadressen werden nicht veröffentlicht.

4. Dateien und Bilder

Private Buckets, Ownership-Prüfung, kurzlebige Signed URLs und zufällige Objektpfade schützen Uploads. Rasterbilder werden per Signatur geprüft, mit Pixelgrenze dekodiert und ohne Metadaten neu codiert. SVG-Uploads werden abgelehnt. Private PDFs werden auf aktive Inhalte geprüft und als Download ausgeliefert; Malware-Scanning bleibt ein Launch-Gate.

5. Datenminimierung

Öffentliche Seiten verwenden schmale, moderierte Datenprojektionen. Payment-Events speichern operative Kennungen statt vollständiger Provider-Payloads. Abuse-Kennungen sind keyed Hashes; sensible Account- und API-Antworten dürfen nicht gecacht werden.

6. Sicherheitslücke melden

Bitte melde mögliche Schwachstellen vertraulich an hello@brandmybike.com. Nenne URL, Auswirkung und sichere Reproduktionsschritte. Greife nicht auf fremde Daten zu, teste keine Drittanbieter, führe keine DoS-Tests durch und sende keine Secrets, Zahlungs- oder Identitätsdaten per Mail. Scope und Kontakt stehen auch in security.txt.