Security by Design
Sicherheit
LidFly trennt Autorisierung, Anbieterzugriff, KI-Kontext und Werbeänderungen, damit jede Grenze kontrolliert und geprüft werden kann.
Zuletzt geprüft: 26. August 2026
Aktueller Status
Die Plattformgrundlage ist online. Die produktive Google-Ads-Verbindung bleibt in Entwicklung und wird erst nach erforderlichen Google-Freigaben und Produktionsschutzmaßnahmen als allgemein verfügbar bezeichnet.
Anbieterzugangsdaten
Das Produktionsdesign speichert Anbieterzugangsdaten in verschlüsselter Secret-Speicherung. Roh-Tokens, Autorisierungsheader und Kundenlisten bleiben außerhalb von Logs und KI-Kontext. Verbindungen können unabhängig widerrufen werden.
Schreibvorgänge
Lese- und Schreibrechte sind getrennt. Änderungen an Budget, Kampagne, Zielgruppe und Werbemittel benötigen Risikostufe und Freigaberichtlinie. Schreibvorgänge nutzen Idempotenzschlüssel und erzeugen Auditdaten. Destruktive Anbieteroperationen bleiben deaktiviert, bis ein eigener Freigabeablauf implementiert und getestet ist.
Anwendungssicherheit
- HTTPS für öffentlichen Verkehr und kurzlebige passwortlose Anmeldecodes.
- Gehashte Einmalcodes, datenbankgestützte Limits und 30-tägige Sitzungen.
- Workspace-bezogene Autorisierung und fortlaufende Sicherheits- oder Aktionsnachweise.
- Secret-Redaktion und keine Anbieter-Roh-Tokens in normalen Anwendungslogs.
Schwachstelle melden
Senden Sie einen kurzen Bericht mit dem Betreff „Security report“ an info@lidfly.ai. Greifen Sie nicht auf fremde Daten zu, stören Sie den Betrieb nicht und senden Sie keine aktiven Zugangsdaten per E-Mail. Meldungen werden bestätigt und nach bestem Wissen untersucht.