
Wie Spacement deine Daten schützt
Womit Konten, Übertragung und Sicherungen bei Spacement abgesichert sind, welche Daten wir gar nicht erst speichern und wo du selbst nachschärfen kannst.
· 2 Min. Lesezeit
Diese Seite beschreibt, wie Spacement mit deinen Daten umgeht. Ohne Marketingsprache, mit konkreten Angaben, und mit dem Hinweis, wo die Grenzen liegen.
Passwörter
Passwörter liegen niemals im Klartext. Sie werden mit bcrypt gehasht, einem Verfahren, das absichtlich langsam rechnet, damit sich Rateversuche nicht lohnen. Wir verwenden dabei einen Kostenfaktor von 12.
Aus einem solchen Hash lässt sich das Passwort nicht zurückrechnen. Auch wir können dir dein Passwort deshalb nicht sagen, sondern nur einen Weg anbieten, ein neues zu setzen.
Übertragung
Der gesamte Verkehr zwischen deinem Browser und Spacement läuft über HTTPS. Vor der Anwendung sitzt ein Dienst, der Angriffe abfängt und die Verbindung absichert, bevor sie überhaupt unseren Server erreicht.
Anmeldung
Zusätzlich zum Passwort kannst du einen zweiten Faktor einschalten: Authenticator-App, Code per E-Mail oder Passkey. Wie das geht, steht in der Anleitung zur Zwei-Faktor-Authentifizierung.
Bei Passkeys prüft Spacement serverseitig, ob dein Gerät beim Anmelden auch deine Identität bestätigt hat. Ein Passkey ohne diese Prüfung wird nur als zweiter Schritt nach dem Passwort akzeptiert, nicht als vollständige Anmeldung.
Anmeldeversuche sind mengenmäßig begrenzt. Wer ein Passwort durchprobiert, kommt damit nicht weit.
Was wir nicht speichern
Kartennummern und Bankverbindungen nehmen wir nicht entgegen. Der Bezahlvorgang läuft beim Zahlungsdienstleister, und dort bleiben diese Daten auch. Das ist der Grund, warum wir sie dir bei einem Datenexport nicht mitgeben können: Wir haben sie nicht.
Anbieter geben uns ebenfalls keine Zahlungsdaten. Die Miete für eine Fläche wird zwischen den Beteiligten direkt vereinbart und läuft nicht über Spacement.
Sicherungen
Von Datenbank und hochgeladenen Bildern werden täglich Sicherungen erstellt und verschlüsselt auf einen getrennten Speicher in der EU übertragen. Der Ablauf wird überwacht, ein ausgefallener Lauf meldet sich.
Zugriff im Team
Sichtbarkeit im Verzeichnis ist gestaffelt: Ohne bezahlten Zugang sehen Betreiber nur die Stadt und einen ungefähren Kartenausschnitt, nicht die genaue Adresse und keine Kontaktdaten. Diese Prüfung läuft auf dem Server, nicht nur in der Oberfläche.
Innerhalb des Teams gilt derselbe Grundsatz wie bei den Nachrichten: Zugriff nur mit Anlass, und protokolliert.
Wo die Grenzen liegen
Kein System ist unangreifbar, und diese Seite behauptet das nicht. Was wir zusagen können, ist Sorgfalt an den Stellen, an denen erfahrungsgemäß etwas passiert: Passwörter, Anmeldung, Übertragung, Sicherungen.
Der wirksamste Beitrag von deiner Seite bleibt einfach. Nutze ein Passwort, das du nirgendwo sonst verwendest, und schalte einen zweiten Faktor ein.
Häufige Fragen
- Speichert Spacement meine Kreditkartendaten?
- Nein. Zahlungen laufen über unseren Zahlungsdienstleister, der die Kartendaten entgegennimmt und verwahrt. Auf unseren Servern liegen sie nicht.
- Wo stehen die Server?
- Anwendung und Datenbank laufen auf einem Server in der Europäischen Union. Die verschlüsselten Sicherungen liegen ebenfalls in der EU.
- Sieht jemand aus dem Team meine Nachrichten?
- Nachrichten sind nicht Ende-zu-Ende verschlüsselt, technisch wären sie also lesbar. Zugriff erfolgt nur, wenn es einen Anlass gibt, etwa eine Missbrauchsmeldung, und wird protokolliert.
- Was kann ich selbst tun?
- Zwei Dinge mit großer Wirkung: ein Passwort, das du nirgendwo sonst benutzt, und ein zweiter Faktor. Beides dauert wenige Minuten.