WheelOfSpins nutzt TLS 1.3-Transportverschlüsselung, strikte HTTP-Sicherheits-Header, eigentümergeführte Zugriffsrechte, Web Crypto-Zufallsauswahl und operative Protokolle zum Schutz Ihrer Daten.
Transportverschlüsselung und Infrastrukturschutz
WheelOfSpins nutzt TLS 1.3-Transportverschlüsselung, strikte HTTP-Sicherheits-Header, eigentümergeführte Zugriffsrechte, Web Crypto-Zufallsauswahl und operative Protokolle zum Schutz Ihrer Daten.
Der gesamte Datenverkehr zu WheelOfSpins wird ausschließlich über HTTPS mit TLS 1.3 verschlüsselt. Wir erzwingen HTTP Strict Transport Security (HSTS), Content Security Policy (CSP), X-Frame-Options SAMEORIGIN zum Schutz vor Clickjacking sowie strikte X-Content-Type-Options, um Sitzungen vor Cross-Site-Scripting zu schützen.
Erzwungene HTTPS-Verschlüsselung mit TLS 1.3
Strikte CSP-Header und HSTS-Implementierung
Schutzmaßnahmen gegen Clickjacking und XSS-Angriffe
Geprüfte clientseitige Web Crypto-Zufallsgenerierung
Die zufällige Auswahl der Radeinträge basiert auf der nativen Web Crypto API des Browsers (crypto.getRandomValues). Im Gegensatz zu gewöhnlichen Pseudo-Zufallsfunktionen liefert Web Crypto kryptographisch sichere Entropie direkt auf Ihrem lokalen Gerät, was unparteiische Drehergebnisse ohne serverseitige Manipulation garantiert.
Kryptographisch sichere Web Crypto API-Entropie
Transparente clientseitige Zufallsauswahl
Unbeeinflusste Ergebnisse ohne serverseitige Eingriffe
Zugriffskontrolle und Datentrennung
Die Konto-Authentifizierung nutzt verschlüsselte JSON Web Tokens (JWT) mit sicheren Attributen. Gespeicherte Räder gehören ausschließlich dem jeweiligen Kontoinhaber und sind durch Datenbank-Sicherheitseinstellungen geschützt. Öffentliche Freigabelinks zeigen nur den vom Eigentümer freigegebenen Stand.
JWT-authentifizierte private API-Endpunkte
Isolierte Datenbank-Zugriffsrechte für gespeicherte Räder
Strikte Trennung zwischen privaten Rädern und öffentlichen Links
Meldung von Sicherheitslücken und Reaktion
Wir begrüßen Hinweise auf Sicherheitslücken durch Sicherheitsforscher und Nutzer. Wenn Sie ein Sicherheitsproblem feststellen, wenden Sie sich bitte an unser Sicherheitsteam unter security@wheelofspins.com mit einer detaillierten Beschreibung zur umgehenden Überprüfung und Behebung.
Direkte Sicherheits-E-Mail: security@wheelofspins.com
Zügige Überprüfung und Verifizierung von Patches
Verantwortungsvolle Offenlegung von Sicherheitsfragen
Frequently asked questions
Wie stellt WheelOfSpins sicher, dass die Drehergebnisse fair sind?
Die Zufallsauswahl erfolgt lokal in Ihrem Browser über die Web Crypto API (crypto.getRandomValues), was kryptographisch sichere Zufallsergebnisse garantiert.
Sind meine privat gespeicherten Räder für andere sichtbar?
Nein. Privat gespeicherte Räder erfordern eine Konto-Authentifizierung und sind an Ihre Nutzer-ID gebunden. Nur explizit über Freigabelinks verlinkte Räder sind öffentlich.
Wo kann ich eine Sicherheitslücke melden?
Senden Sie Berichte über Sicherheitslücken direkt an security@wheelofspins.com mit Schritten zur Reproduktion. Wir prüfen alle eingehenden Hinweise unverzüglich.