Llidfly.aiEnglish
← Zurück zu LidFly

Security by Design

Sicherheit

LidFly trennt Autorisierung, Anbieterzugriff, KI-Kontext und Werbeänderungen, damit jede Grenze kontrolliert und geprüft werden kann.

Zuletzt geprüft: 26. August 2026

Aktueller Status

Die Plattformgrundlage ist online. Die produktive Google-Ads-Verbindung bleibt in Entwicklung und wird erst nach erforderlichen Google-Freigaben und Produktionsschutzmaßnahmen als allgemein verfügbar bezeichnet.

Anbieterzugangsdaten

Das Produktionsdesign speichert Anbieterzugangsdaten in verschlüsselter Secret-Speicherung. Roh-Tokens, Autorisierungsheader und Kundenlisten bleiben außerhalb von Logs und KI-Kontext. Verbindungen können unabhängig widerrufen werden.

Schreibvorgänge

Lese- und Schreibrechte sind getrennt. Änderungen an Budget, Kampagne, Zielgruppe und Werbemittel benötigen Risikostufe und Freigaberichtlinie. Schreibvorgänge nutzen Idempotenzschlüssel und erzeugen Auditdaten. Destruktive Anbieteroperationen bleiben deaktiviert, bis ein eigener Freigabeablauf implementiert und getestet ist.

Anwendungssicherheit

  • HTTPS für öffentlichen Verkehr und kurzlebige passwortlose Anmeldecodes.
  • Gehashte Einmalcodes, datenbankgestützte Limits und 30-tägige Sitzungen.
  • Workspace-bezogene Autorisierung und fortlaufende Sicherheits- oder Aktionsnachweise.
  • Secret-Redaktion und keine Anbieter-Roh-Tokens in normalen Anwendungslogs.

Schwachstelle melden

Senden Sie einen kurzen Bericht mit dem Betreff „Security report“ an info@lidfly.ai. Greifen Sie nicht auf fremde Daten zu, stören Sie den Betrieb nicht und senden Sie keine aktiven Zugangsdaten per E-Mail. Meldungen werden bestätigt und nach bestem Wissen untersucht.

Sicherheitsproblem melden →
Galina Savinykh · LidFly AIUnabhängige Entwicklerin · Deutschland
DatenschutzBedingungenImpressumSupportDatenlöschungSicherheit