Zuletzt aktualisiert: 2026-05-29
Wir verstehen die entscheidende Bedeutung der Datensicherheit. Dieses Dokument beschreibt die technischen Maßnahmen und organisatorischen Praktiken, die UnMark anwendet, um Nutzerdaten und Systemsicherheit zu schützen.
Alle Nutzerdaten werden bei der Übertragung mit dem TLS-1.3-Protokoll verschlüsselt. Für ruhende Daten wird die AES-256-Verschlüsselung verwendet. Datenbankverbindungen nutzen SSL/TLS-verschlüsselte Kanäle. API-Schlüssel und sensible Konfigurationen werden über Umgebungsvariablen verwaltet und niemals im Quellcode hartcodiert.
UnMark wird auf branchenführender Cloud-Infrastruktur gehostet, deren Anbieter die SOC-2-Type-II-Compliance-Zertifizierung aufrechterhalten. Server werden für die Notfallwiederherstellung über mehrere Verfügbarkeitszonen hinweg bereitgestellt, mit regelmäßigen automatisierten Backups auf externe Speicher. Eine Web Application Firewall (WAF) schützt vor gängigen Angriffen, einschließlich SQL-Injection, XSS und CSRF.
Wir setzen das Prinzip der geringsten Rechte um. Produktionsdatenbanken und -server sind nur für autorisiertes Betriebspersonal über SSH-Schlüssel sowie Multi-Faktor-Authentifizierung (MFA) zugänglich. Der Zugriff von Mitarbeitern auf Produktionsdaten erfordert Genehmigungsworkflows, und alle Aktionen werden in Prüfprotokollen aufgezeichnet. Passwörter werden mit bcryptjs-Hashing gespeichert.
Wir setzen Echtzeit-Sicherheitsüberwachungssysteme ein, die auffällige Anmeldungen, ungewöhnliche Datenverkehrsmuster und verdächtige API-Aufrufe rund um die Uhr (24/7) nachverfolgen. Regelmäßige Penetrationstests und Code-Sicherheitsscans werden durchgeführt. Schwachstellen in Abhängigkeiten werden kontinuierlich über automatisierte Tools erkannt und unverzüglich aktualisiert.
Von Nutzern hochgeladene Videodateien werden in isolierten Umgebungen verarbeitet. Originaldateien und Zwischenartefakte werden nach Abschluss der Verarbeitung automatisch gelöscht. Dateiübertragungen sind durchgehend vollständig verschlüsselt, und die temporäre Dateispeicherung überschreitet 72 Stunden nicht. Die Ausführung von Code innerhalb hochgeladener Dateien ist strengstens untersagt, um Risiken durch schädliche Dateiausnutzung auszuschließen.
Im Falle eines Sicherheitsvorfalls verpflichten wir uns, betroffene Nutzer innerhalb von 72 Stunden nach Bestätigung zu benachrichtigen. Wir kooperieren bei Untersuchungen mit den zuständigen Aufsichtsbehörden und veröffentlichen transparente Berichte nach einem Vorfall. Wenn Sie Sicherheitsprobleme entdecken, melden Sie diese bitte unverzüglich an security@mail.unmarkvideo.com.
UnMark schätzt die Community der Sicherheitsforschung. Wir laden zur verantwortungsvollen Offenlegung von Sicherheitsschwachstellen im Rahmen unserer Richtlinie zur Offenlegung von Schwachstellen ein. Wir verpflichten uns, mit Forschern zusammenzuarbeiten, um die Daten und die Privatsphäre unserer Nutzer zu schützen.
Diese Richtlinie gilt für die folgenden Vermögenswerte und Dienste im Eigentum von UnMark:
Das Folgende liegt außerhalb des Umfangs und ist nicht zur Einreichung berechtigt:
Wenn Sie glauben, eine Sicherheitsschwachstelle entdeckt zu haben, befolgen Sie bitte diese Schritte:
Senden Sie eine E-Mail an security@mail.unmarkvideo.com mit einer detaillierten Beschreibung der Schwachstelle, einschließlich Schritten zur Reproduktion, potenzieller Auswirkungen und jeglichem Proof-of-Concept-Code.
Bitte legen Sie die Schwachstelle nicht öffentlich offen, bevor wir ausreichend Zeit für die Untersuchung und Behebung hatten. Wir verpflichten uns zu einem koordinierten Offenlegungszeitrahmen von 90 Tagen.
Geben Sie eine sichere Kontaktmöglichkeit an (PGP-Schlüssel bevorzugt), damit wir Sie für Rückfragen und die Koordination während der Behebung erreichen können.
Wir halten Sie über unseren Fortschritt auf dem Laufenden und können zusätzliche Informationen oder Unterstützung bei Tests anfordern, um die Behebung zu verifizieren.
24h
Erste Bestätigung des Eingangs Ihrer Meldung
72h
Vorläufige Bewertung und Klassifizierung des Schweregrads
90d
Ziel-Zeitrahmen für die Behebung (schweregradabhängig)
UnMark wird keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die in gutem Glauben handeln, diese Richtlinie einhalten und weder gegen das Gesetz verstoßen noch ohne Genehmigung auf Nutzerdaten zugreifen. Als guten Glauben betrachten wir unter anderem: (1) Schwachstellen unverzüglich zu melden, (2) Datenschutzverletzungen zu vermeiden, (3) die Dienstverfügbarkeit nicht zu beeinträchtigen und (4) sich bei der öffentlichen Offenlegung mit uns zu koordinieren.
Diese Übersetzung dient nur Ihrer Information. Bei Abweichungen gilt die englische Fassung.