Sicherheit
Stand: 23. August 2026
Wie AdsDoneEasy Benutzerdaten, Infrastruktur und Google-Ads-Verbindungen durch moderne technische und organisatorische Schutzmaßnahmen (TOMs) sichert.
1. Verschlüsselung bei Übertragung und Speicherung
Transportverschlüsselung: Sämtliche Kommunikationswege zwischen Ihrem Browser, unseren API-Endpunkten und Drittanbietern sind mit modernen Verschlüsselungsprotokollen (TLS 1.2 und TLS 1.3) sowie HSTS abgesichert.
Ruhedatenverschlüsselung: Daten in Amazon DynamoDB, S3 und Parameterspeichern werden mit dem Industriestandard AES-256 über den AWS Key Management Service (KMS) verschlüsselt.
2. Cloud-Infrastruktur und EU-Datenresidenz
AdsDoneEasy läuft vollständig in der AWS-Region eu-central-1 (Frankfurt am Main, Deutschland).
Die serverlose Architektur (AWS Lambda) verhindert persistente, ungepatchte Serverinstanzen durch isolierte, flüchtige Ausführungsumgebungen.
3. Google-Ads-OAuth-Sicherheit und Token-Isolation
Die Anbindung an Google Ads erfolgt über offizielles Google OAuth 2.0 mit minimalen Berechtigungsumfängen (ausschließlich Kampagnenverwaltung; keine Google-Konto-Administration).
Refresh-Tokens werden niemals an den Browser übermittelt, sondern im verschlüsselten AWS-SSM-Parameterspeicher mit strengen IAM-Zugriffsregeln isoliert.
Sie können den Zugriff von AdsDoneEasy auf Ihr Google-Ads-Konto jederzeit in den Sicherheitseinstellungen Ihres Google-Kontos widerrufen.
4. Identitätsschutz und Web Application Security
Authentifizierung und Tokenverwaltung erfolgen über Amazon Cognito mit Ratenbegrenzung und Brute-Force-Schutz.
Unsere Webanwendung erzwingt Content Security Policies (CSP), Schutz gegen Clickjacking (X-Frame-Options) und automatisierte SSRF-Schutzmechanismen.