Zum Hauptinhalt springen

Sicherheit

Stand: 23. August 2026

Wie AdsDoneEasy Benutzerdaten, Infrastruktur und Google-Ads-Verbindungen durch moderne technische und organisatorische Schutzmaßnahmen (TOMs) sichert.

1. Verschlüsselung bei Übertragung und Speicherung

Transportverschlüsselung: Sämtliche Kommunikationswege zwischen Ihrem Browser, unseren API-Endpunkten und Drittanbietern sind mit modernen Verschlüsselungsprotokollen (TLS 1.2 und TLS 1.3) sowie HSTS abgesichert.

Ruhedatenverschlüsselung: Daten in Amazon DynamoDB, S3 und Parameterspeichern werden mit dem Industriestandard AES-256 über den AWS Key Management Service (KMS) verschlüsselt.

2. Cloud-Infrastruktur und EU-Datenresidenz

AdsDoneEasy läuft vollständig in der AWS-Region eu-central-1 (Frankfurt am Main, Deutschland).

Die serverlose Architektur (AWS Lambda) verhindert persistente, ungepatchte Serverinstanzen durch isolierte, flüchtige Ausführungsumgebungen.

3. Google-Ads-OAuth-Sicherheit und Token-Isolation

Die Anbindung an Google Ads erfolgt über offizielles Google OAuth 2.0 mit minimalen Berechtigungsumfängen (ausschließlich Kampagnenverwaltung; keine Google-Konto-Administration).

Refresh-Tokens werden niemals an den Browser übermittelt, sondern im verschlüsselten AWS-SSM-Parameterspeicher mit strengen IAM-Zugriffsregeln isoliert.

Sie können den Zugriff von AdsDoneEasy auf Ihr Google-Ads-Konto jederzeit in den Sicherheitseinstellungen Ihres Google-Kontos widerrufen.

4. Identitätsschutz und Web Application Security

Authentifizierung und Tokenverwaltung erfolgen über Amazon Cognito mit Ratenbegrenzung und Brute-Force-Schutz.

Unsere Webanwendung erzwingt Content Security Policies (CSP), Schutz gegen Clickjacking (X-Frame-Options) und automatisierte SSRF-Schutzmechanismen.