Vertrauen durch Transparenz
Sicherheit
Finanzdaten verdienen klare Aussagen statt überzogener Versprechen. Diese Seite trennt nachweisbare Anwendungskontrollen von betriebsabhängigen Schutzmassnahmen.
Stand: 16. Juli 2026 · Deutscher Entwurf
Zugriff und Rollen
- Familienmitgliedschaften und Rollen begrenzen lesende und schreibende Aktionen.
- Familienadministratoren verwalten Mitglieder, Einladungen und ausgewählte Datenschutzeinstellungen.
- Geschützte Finanzbereiche prüfen den Zugriff serverseitig und blockieren nicht freigegebene sensible Aktionen.
- Schutzentscheidungen dürfen nicht allein auf ausgeblendeten Menüpunkten im Browser beruhen.
Authentifizierung und Sitzungen
- Passwörter werden über Djangos Passwort-Hashing gespeichert und durch konfigurierte Passwortprüfungen validiert.
- Web-Sitzungen verwenden HttpOnly-Session-Cookies und CSRF-Schutz für schreibende Anfragen.
- Mobile Zugriffs- und Erneuerungstoken werden serverseitig gehasht gespeichert und können je Sitzung widerrufen werden.
- Optionales reCAPTCHA kann Login und Registrierung gegen automatisierten Missbrauch unterstützen.
Nachvollziehbarkeit sensibler Zugriffe
Für geschützte Finanzzugriffe bestehen Audit-, Zugriffsanfrage- und Benachrichtigungsabläufe. Sie sollen sichtbar machen, wann Zugriff angefragt, bewilligt, abgelehnt oder genutzt wurde. Familienadministratoren können entsprechende Ereignisse in der Anwendung prüfen.
Auditdaten sind ein Kontrollmittel, verhindern aber nicht allein jeden Missbrauch. Rollen, Betriebszugriffe und technische Protokolle müssen regelmässig überprüft werden.
Transport, Cookies und Betrieb
Die Produktionskonfiguration sieht sichere Session-/CSRF-Cookies, HTTPS-Weiterleitung und HSTS-Konfiguration vor. Ob TLS, HSTS, Proxy-Header, Firewall, Backups, Schlüsselrotation und Monitoring korrekt wirksam sind, hängt von der tatsächlichen Deployment-Umgebung ab und kann nicht allein aus dem Anwendungscode garantiert werden.
Hosting-Anbieter, Standort, Backup-Verfahren, Wiederherstellungstests, Patch-Zyklen und betriebliche Zuständigkeiten müssen vor einem öffentlichen Produktivbetrieb dokumentiert und regelmässig geprüft werden.
Was Nutzer selbst beitragen können
- Ein langes, einzigartiges Passwort und ein geschütztes E-Mail-Konto verwenden.
- Keine Zugangsdaten, Tokens oder vollständigen CSV-Dateien per normaler Support-E-Mail senden.
- Familienrollen und aktive mobile Sitzungen regelmässig kontrollieren.
- Exporte auf dem eigenen Gerät verschlüsselt beziehungsweise zugriffsgeschützt aufbewahren.
- Gemeinsam genutzte Geräte abmelden und gespeicherte Browserdaten entfernen.
Schwachstelle verantwortungsvoll melden
Bitte melde reproduzierbare Sicherheitsprobleme vertraulich. Greife nicht auf fremde Daten zu, verändere keine Produktionsdaten und führe keine Verfügbarkeitsangriffe durch. Nenne betroffene URL/Funktion, Schritte, beobachtete Auswirkungen und eine sichere Rückfragemöglichkeit.
Es wird derzeit weder ein Bug-Bounty-Programm noch eine bestimmte Antwort- oder Behebungsfrist zugesichert. Solche Zusagen dürfen erst veröffentlicht werden, wenn ein belastbarer Prozess besteht.

