Sicherheit

WheelOfSpins nutzt TLS 1.3-Transportverschlüsselung, strikte HTTP-Sicherheits-Header, eigentümergeführte Zugriffsrechte, Web Crypto-Zufallsauswahl und operative Protokolle zum Schutz Ihrer Daten.

Transportverschlüsselung und Infrastrukturschutz

WheelOfSpins nutzt TLS 1.3-Transportverschlüsselung, strikte HTTP-Sicherheits-Header, eigentümergeführte Zugriffsrechte, Web Crypto-Zufallsauswahl und operative Protokolle zum Schutz Ihrer Daten.

Der gesamte Datenverkehr zu WheelOfSpins wird ausschließlich über HTTPS mit TLS 1.3 verschlüsselt. Wir erzwingen HTTP Strict Transport Security (HSTS), Content Security Policy (CSP), X-Frame-Options SAMEORIGIN zum Schutz vor Clickjacking sowie strikte X-Content-Type-Options, um Sitzungen vor Cross-Site-Scripting zu schützen.

  • Erzwungene HTTPS-Verschlüsselung mit TLS 1.3
  • Strikte CSP-Header und HSTS-Implementierung
  • Schutzmaßnahmen gegen Clickjacking und XSS-Angriffe

Geprüfte clientseitige Web Crypto-Zufallsgenerierung

Die zufällige Auswahl der Radeinträge basiert auf der nativen Web Crypto API des Browsers (crypto.getRandomValues). Im Gegensatz zu gewöhnlichen Pseudo-Zufallsfunktionen liefert Web Crypto kryptographisch sichere Entropie direkt auf Ihrem lokalen Gerät, was unparteiische Drehergebnisse ohne serverseitige Manipulation garantiert.

  • Kryptographisch sichere Web Crypto API-Entropie
  • Transparente clientseitige Zufallsauswahl
  • Unbeeinflusste Ergebnisse ohne serverseitige Eingriffe

Zugriffskontrolle und Datentrennung

Die Konto-Authentifizierung nutzt verschlüsselte JSON Web Tokens (JWT) mit sicheren Attributen. Gespeicherte Räder gehören ausschließlich dem jeweiligen Kontoinhaber und sind durch Datenbank-Sicherheitseinstellungen geschützt. Öffentliche Freigabelinks zeigen nur den vom Eigentümer freigegebenen Stand.

  • JWT-authentifizierte private API-Endpunkte
  • Isolierte Datenbank-Zugriffsrechte für gespeicherte Räder
  • Strikte Trennung zwischen privaten Rädern und öffentlichen Links

Meldung von Sicherheitslücken und Reaktion

Wir begrüßen Hinweise auf Sicherheitslücken durch Sicherheitsforscher und Nutzer. Wenn Sie ein Sicherheitsproblem feststellen, wenden Sie sich bitte an unser Sicherheitsteam unter security@wheelofspins.com mit einer detaillierten Beschreibung zur umgehenden Überprüfung und Behebung.

  • Direkte Sicherheits-E-Mail: security@wheelofspins.com
  • Zügige Überprüfung und Verifizierung von Patches
  • Verantwortungsvolle Offenlegung von Sicherheitsfragen

Frequently asked questions

Wie stellt WheelOfSpins sicher, dass die Drehergebnisse fair sind?

Die Zufallsauswahl erfolgt lokal in Ihrem Browser über die Web Crypto API (crypto.getRandomValues), was kryptographisch sichere Zufallsergebnisse garantiert.

Sind meine privat gespeicherten Räder für andere sichtbar?

Nein. Privat gespeicherte Räder erfordern eine Konto-Authentifizierung und sind an Ihre Nutzer-ID gebunden. Nur explizit über Freigabelinks verlinkte Räder sind öffentlich.

Wo kann ich eine Sicherheitslücke melden?

Senden Sie Berichte über Sicherheitslücken direkt an security@wheelofspins.com mit Schritten zur Reproduktion. Wir prüfen alle eingehenden Hinweise unverzüglich.