Sicherheit

Ihre Daten in ihrer eigenen Datenbank, hinter ihrem eigenen Schloss

Jeder Kambloo-Shop läuft auf einer separaten MySQL-Datenbank mit einem Benutzer, der nichts anderes erreichen kann. SSL wird von Cloudflare auf Ihrer eigenen Domain ausgestellt, Zwei-Faktor-Anmeldung schützt das Panel, und Backups werden pro Shop erstellt und wiederhergestellt. Kartendaten berühren unsere Server nie.

Software für immer kostenlos · Keine Kreditkarte · Erster Monat Hosting kostenlos

demo.kambloo.com/admin/settings/security

Auf diesem Bildschirm

  • Zwei-Faktor-Einrichtung mit Wiederherstellungscodes und einer Regel pro Shop für Mitarbeiter
  • Der Livegang-Assistent: DNS-Prüfung, Zertifikatsstatus, Hosting bereitgestellt
  • Das Audit-Log: Mitarbeiter-Anmeldungen, Einstellungsänderungen und Erstattungen, mit Akteur und Zeit
  • Eine Datenexport-Anfrage mit signiertem Download-Link

Isolation

Eine Datenbank pro Shop, nicht eine Tabelle für alle

Die meisten Plattformen halten jeden Shop in denselben Tabellen und verlassen sich auf einen Filter im Code, um sie auseinanderzuhalten. Kambloo gibt jedem Shop seine eigene Datenbank und einen Datenbankbenutzer, der nur auf diese eine Datenbank Zugriff hat. Ein fehlender Filter kann die Bestellungen eines anderen Shops nicht preisgeben; er schlägt fehl. Cache, Dateispeicher und Warteschlangen-Jobs sind auf dieselbe Weise getrennt, sodass vier Ebenen gleichzeitig versagen müssten, bevor Daten eine Grenze überschreiten.

  • Eine separate MySQL-Datenbank pro Shop, benannt nach der eindeutigen ID des Shops
  • Datenbank-Zugangsdaten, beschränkt auf diese eine Datenbank, nie auf den Server
  • Cache-Schlüssel, Dateipfade und Warteschlangen-Jobs tragen den Shop-Kontext und werden geprüft
  • Das Schließen eines Shops löscht die Datenbank: Die Löschung ist vollständig und nachweisbar

Vier Isolationsebenen

  1. Datenbank Eigene Datenbank, eigene Zugangsdaten
  2. Cache Schlüssel mit Shop-Präfix
  3. Dateien Speicherpfade pro Shop
  4. Warteschlange Jeder Job prüft seinen Shop, bevor er läuft

Ihre Domain

Cloudflare-SSL auf Ihrer eigenen Domain, eingerichtet vom Livegang-Assistenten

Der Livegang braucht eine Domain und einen DNS-Eintrag. Geben Sie die Domain ein, richten Sie einen CNAME auf Kambloo, und der Assistent prüft das DNS, beantragt ein Zertifikat über Cloudflare for SaaS und stellt das Hosting bereit. Das Panel zeigt den Zertifikatsstatus so, wie Cloudflare ihn meldet. Apex und www funktionieren beide, und Sie können mehr als eine Domain anbinden. Zwei-Faktor-Anmeldung ist Pflicht, bevor ein Shop live geht.

  • Zertifikat von Cloudflare auf Ihrer Domain ausgestellt; keine Dateien hochladen
  • Apex-Domain und www, weitere Domains später hinzugefügt
  • Jede Anfrage passiert Cloudflare, bevor sie den Shop erreicht
  • Der Testshop läuft auf seiner Subdomain weiter, bis Sie umstellen

Livegang-Assistent

  1. Domain

    Geben Sie die Domain ein, die Ihnen gehört

  2. DNS

    Fügen Sie den angezeigten CNAME-Eintrag hinzu

  3. Prüfung

    Kambloo prüft den Eintrag, dann stellt Cloudflare das Zertifikat aus

  4. Live

    Hosting bereitgestellt, erster Monat kostenlos

Konten und Sitzungen

Zwei-Faktor-Anmeldung, starke Passwörter, kurze Sitzungen

Inhaber und Mitarbeiter melden sich mit zeitbasierten Einmalcodes und Wiederherstellungscodes an. Zwei-Faktor ist für Konten mit Live-Shop Pflicht, und ein Inhaber kann sie für jeden Mitarbeiter verlangen. Passwörter brauchen mindestens zwölf Zeichen und werden gegen bekannte Leak-Listen geprüft. Inhaber, Mitarbeiter und Kunden nutzen getrennte Sitzungs-Cookies, sodass eine Anmeldung nie für eine andere stehen kann. Das Ändern von Zahlungseinstellungen oder das Entfernen einer Domain fragt das Passwort erneut ab.

  • Rollen und Berechtigungen pro Mitarbeiter, von der Bestellbearbeitung bis zu Erstattungen
  • Anmeldeversuche pro Konto und pro Adresse begrenzt
  • Panel-Sitzungen enden nach 12 Stunden; sensible Aktionen bestätigen das Passwort erneut
  • Andere Geräte aus den Sicherheitseinstellungen abmelden

Kontoregeln

  • 12+

    Zeichen, geprüft gegen Leak-Listen

  • 2FA

    Pflicht, sobald ein Shop live ist

  • 12 h

    Lebensdauer einer Panel-Sitzung

  • 3

    getrennte Sitzungs-Cookies: Inhaber, Mitarbeiter, Kunde

Zahlungen

Kartennummern erreichen Kambloo nie

Kunden geben ihre Karte auf der gehosteten Seite des Zahlungsanbieters oder in dessen iFrame ein, ob iyzico, PayTR, Stripe oder ein Bank-POS. Kambloo erhält ein Token und speichert nur die Kartenmarke und die letzten vier Ziffern. Das hält jeden Shop im engsten PCI-Umfang, SAQ-A, und kein Modul oder Theme kann den Zahlungsbereich des Checkouts verändern. Webhooks werden per Signatur geprüft, und ein innerhalb des Fünf-Minuten-Fensters wiederholtes Ereignis wird nur einmal verarbeitet.

  • Gehostete oder iFrame-Tokenisierung für jedes Gateway
  • Anbieteranfragen protokolliert, mit maskierten Kartenfeldern und Autorisierungs-Headern
  • Erstattungen nur mit Erstattungsberechtigung, im Audit-Log festgehalten, begrenzt auf den eingezogenen Betrag
  • Risikosignale an Bestellungen; Bestellungen mit hohem Risiko warten auf manuelle Prüfung

In Ihrem Shop gespeichert

Token
Die Referenz des Anbieters auf die Karte
Marke und letzte vier
Zur Anzeige an der Bestellung und im Konto
Nie
Kartennummer, Ablaufdatum, CVV

Backups und Patches

Nächtlich gesichert, ohne Wartezeit gepatcht

Die Datenbank jedes Shops wird jede Nacht gesichert, 14 Tage als tägliche Kopien und drei Monate als wöchentliche Kopien aufbewahrt, und kann eigenständig wiederhergestellt werden. Der Backup-Speicher akzeptiert Schreibvorgänge, aber keine Löschungen, sodass ein gestohlener Schlüssel die Historie nicht löschen kann, und jeden Monat wird eine zufällige Auswahl von Backups wiederhergestellt und geprüft. Sicherheitspatches überspringen die übliche Update-Freigabe: Kritische Korrekturen erreichen jeden Shop innerhalb von 24 Stunden, Korrekturen hoher Schwere innerhalb von 72. Jede Mitarbeiter-Anmeldung, Einstellungsänderung und Erstattung landet in einem Audit-Log, das Inhaber lesen, aber nie bearbeiten können, aufbewahrt für 400 Tage.

  • Backups pro Shop, Wiederherstellung pro Shop; zentrale Plattformdaten zweimal täglich gesichert
  • Abhängigkeitsprüfungen bei jedem Build, ein externer Penetrationstest jedes Jahr
  • Audit-Log von Anmeldungen, Änderungen und Erstattungen, schreibgeschützt für Inhaber und Admins
  • Eine security.txt für verantwortungsvolle Offenlegung

Patch- und Backup-Ziele

  • 24 h

    kritische Korrekturen, automatisch eingespielt

  • 72 h

    Korrekturen hoher Schwere, automatisch eingespielt

  • 14 Tage

    tägliche Backups pro Shop aufbewahrt

  • 3 Monate

    wöchentliche Backups pro Shop aufbewahrt

Fragen

Fragen zur Sicherheit

Kurze Antworten auf das, was vor der Eröffnung eines Shops gefragt wird. Die Dokumentation geht tiefer.

Alle Funktionen

Wer kann die Daten meiner Kunden sehen?

Ihre Mitarbeiter, gemäß den Rollen, die Sie zuweisen. Der Kambloo-Support kann einen Shop nur über eine protokollierte Impersonation öffnen, die im Panel ein sichtbares Banner zeigt, und jeder Zugriff hält fest, wer, wann und von welcher Adresse.

Was passiert mit meinen Daten, wenn ich meinen Shop schließe?

Die Löschung beginnt mit 30 Tagen Sperrung. Danach wird die Datenbank des Shops gelöscht, seine Dateien werden aus dem Objektspeicher entfernt und seine Domain wird aus Cloudflare entfernt. Kopien in Backups fallen mit dem Aufbewahrungszyklus heraus: 14 Tage für tägliche und drei Monate für wöchentliche Kopien.

Ist mein Shop PCI-konform?

Kartendaten werden auf der Seite oder im iFrame des Zahlungsanbieters eingegeben, nie in Ihrem Shop, was Ihren PCI-Umfang auf SAQ-A hält, die engste Stufe. Kambloo speichert nur ein Token, die Kartenmarke und die letzten vier Ziffern.

Sicherheit, die Sie nicht konfigurieren müssen

Isolation, SSL, Zwei-Faktor und Backups sind für jeden Shop von der ersten Minute an aktiv.

Kostenlos starten

Software für immer kostenlos · Keine Kreditkarte · Erster Monat Hosting kostenlos