Sicherheit bei CNF

Unser Versprechen

Sicherheit steht im Mittelpunkt all unserer Entwicklungen. CNF setzt sich dafür ein, die Daten und Infrastruktur seiner Benutzer mit branchenführenden Sicherheitsverfahren und Technologien zu schützen.

Infrastruktursicherheit

  • AES-256-Verschlüsselung — Alle Daten werden im Ruhezustand und bei der Übertragung mit AES-256 verschlüsselt, demselben Standard, dem Regierungen weltweit vertrauen
  • Ende-zu-Ende-Verschlüsselung — Die Kommunikation zwischen Benutzern und unseren Diensten ist vollständig Ende-zu-Ende verschlüsselt
  • DDoS-Schutz — Abwehr auf Unternehmensniveau in unserem gesamten globalen Netzwerk
  • Webanwendungs-Firewall — Bedrohungserkennung und Blockierung in Echtzeit
  • Netzwerksegmentierung — Isolierte Umgebungen verhindern laterale Bewegungen

Authentifizierung & Zugriff

  • Multi-Faktor-Authentifizierung — TOTP und E-Mail-basierte 2FA für alle Konten
  • Passkey-Unterstützung — Passwortlose Authentifizierung mit FIDO2/WebAuthn
  • Argon2id-Hashing — Passwörter werden mit Argon2id gehasht, dem sichersten verfügbaren Hashing-Algorithmus
  • Sitzungsverwaltung — Fortlaufend verlängerte Sitzungen mit automatischer Zeitüberschreitung und sicherer Cookie-Konfiguration

Compliance & Zertifizierungen

Norm Systemstatus
ISO 27001:2013 Konform
SOC 2 Type II Konform
PCI DSS Level 1 Konform
GDPR Konform
CCPA Konform

Verantwortungsvolle Offenlegung

Wir nehmen Sicherheitslücken ernst. Wenn Sie ein mögliches Sicherheitsproblem entdecken, bitten wir um eine verantwortungsvolle Meldung.

  • Senden Sie Ihre Erkenntnisse per E-Mail an [email protected]
  • Fügen Sie detaillierte Schritte zum Reproduzieren der Sicherheitslücke bei
  • Geben Sie uns ausreichend Zeit, das Problem zu untersuchen und zu beheben
  • Greifen Sie nicht auf Daten anderer Benutzer zu und verändern Sie diese nicht

Wir schätzen die Sicherheitsforschung und werden gültige Meldungen anerkennen.

Kontakt

Sicherheitsfragen: [email protected]
Allgemeiner Support: support.c.nf
Datenschutzanfragen: [email protected]