Vertrauenszentrum

Sicherheit

Die Kontrollen, die Ihr Konto und Ihre Dateien schützen, werden zusammen mit ihren Grenzen beschrieben – damit Sie sie ehrlich beurteilen können.

Gültig ab 9. August 2026

Europäische Infrastruktur

Primärer Rechen- und Kundenspeicherbetrieb in europäischen Rechenzentren, die von der Hetzner Online GmbH betrieben werden. Der interne Dienstverkehr nutzt private Netzwerke, sofern die Plattform dies unterstützt. Der öffentliche Datenverkehr gelangt nur über kontrollierte TLS-Endpunkte, die von Cloudflare bereitgestellt werden.

Beim Hosting in Europa unterliegen Kundeninhalte standardmäßig dem europäischen Datenschutzrecht. Es allein macht Daten nicht immun gegen jedes rechtliche Verfahren; In der Datenschutzerklärung wird beschrieben, wie mit Anfragen bezüglich Ihrer Daten umgegangen wird.

TLS 1.3 im Transport

Alle öffentlichen InfiniDrive-Endpunkte – die Marketing-Site, das Laufwerk, das Kontofenster und die Statusseite – verwenden TLS 1.3 mit automatisierter Zertifikatsverwaltung und strengen Transportsicherheits-Headern. Verbindungen von veralteten Clients, die modernes TLS nicht aushandeln können, werden abgelehnt und nicht herabgestuft.

Einschränkung: InfiniDrive verschlüsselt Daten während der Übertragung und schützt die Infrastruktur im Ruhezustand, bietet jedoch derzeit keine clientseitige End-to-End-Verschlüsselung. Wir bezeichnen den Dienst bewusst nicht als „Ende-zu-Ende-verschlüsselt“.

Optionale Zwei-Faktor-Authentifizierung

Jedes Konto kann in den Sicherheitseinstellungen zeitbasierte Einmalpasswörter (TOTP) aktivieren: Scannen Sie einen QR-Code mit einer beliebigen Standard-Authentifizierungs-App, bestätigen Sie einen Code, und von da an sind für die Anmeldung sowohl Ihr Passwort als auch ein aktueller Code erforderlich. Aktive Sitzungen können über dieselben Einstellungen überprüft und widerrufen werden.

  • Passwörter werden nur in gehashter Form gespeichert; Die Kontrollebene hält sie niemals im Klartext.
  • 2FA ist heute optional. Der Verlust von Passwort und Authentifikator macht die Kontowiederherstellung absichtlich langsam – speichern Sie die Wiederherstellungsinformationen sicher.

RAID-gestützte Speicherredundanz

Kundendateien befinden sich auf Speicherarrays mit RAID-Level-Redundanz, die so konzipiert sind, dass sie Ausfälle einzelner Festplatten ohne Datenverlust oder Ausfallzeiten überstehen. Metadaten- und Servicedatenbanken werden entsprechend ihrer Arbeitslast auf einem separaten verwalteten Blockspeicher ausgeführt.

Einschränkung: RAID schützt vor Festplattenausfällen, nicht vor Löschung, Überschreiben, Ransomware auf Ihren Geräten oder Katastrophen auf Standortebene. Der Versionsverlauf und die Wiederherstellung gelöschter Dateien decken alltägliche Fehler ab. Unabhängige Backups bleiben die richtige Antwort für unersetzliche Daten.

Automatisierte Serviceüberwachung

Automatisierte Gesundheitsprüfungen prüfen kontinuierlich das Laufwerk, das Kontofenster und unterstützende Dienste. Die Ergebnisse werden an die öffentliche Statusseite unter status.infinidrive.app weitergeleitet, die jeder ohne Konto lesen kann, und das Betriebsteam benachrichtigen, wenn eine Prüfung fehlschlägt. Mithilfe von Anforderungskennungen kann der Support einzelne Vorfälle verfolgen, ohne Anmeldeinformationen preiszugeben.

Verfügbarkeit und Änderungskontrolle

Die Plattform ist darauf ausgelegt, Hunderttausende Benutzer zu unterstützen: Kapazität wird vor Bedarf hinzugefügt, Arbeitslasten werden deklarativ verwaltet und jede Produktionsänderung wird vor der Einführung versioniert und überprüft. Diese Praktiken reduzieren das Betriebsrisiko; Sie beseitigen nicht jedes Ausfallszenario, weshalb die Statusseite und der Vorfallverlauf öffentlich bleiben.

Was wir nicht behaupten

Ehrliche Sicherheit bedeutet, Grenzen zu benennen. InfiniDrive bietet derzeit keine clientseitige End-to-End-Verschlüsselung, veröffentlicht keinen geprüften Betriebszeitprozentsatz und verfügt über keine Zertifizierungen Dritter. Sollte sich etwas davon ändern, wird es hier mit überprüfbaren Details angezeigt – nicht als Marketinglinie.

Melden Sie ein Sicherheitsproblem

Eine Schwachstelle gefunden? Senden Sie eine Beschreibung, die betroffene URL, Reproduktionsschritte und Auswirkungen an [email protected]. Bitte greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, verschlechtern Sie den Dienst nicht und veröffentlichen Sie kein ungelöstes Problem, bevor wir eine angemessene Chance hatten, es zu beheben. Wir bestätigen den Eingang und halten Sie über die Lösung auf dem Laufenden.