Loopyback

Rechtliches

Sicherheit

Wie wir Ihre Arbeitsabläufe und Daten schützen.

Zuletzt aktualisiert: Juli 2026

Unser Sicherheitsansatz

Sicherheit ist grundlegend dafür, wie wir Loopyback entwickeln. Da unser Dienst Screenshots realer Arbeitsabläufe erfasst, gestalten wir jede Ebene, von der Browsererweiterung bis zur Backend-Infrastruktur, unter der Annahme, dass die von uns verarbeiteten Daten sensibel sind. Wir folgen dem Prinzip der geringsten Berechtigung, Defense-in-Depth und einer standardmäßig sicheren Konfiguration in allen unseren Systemen.

Verschlüsselung (bei der Übertragung & im Ruhezustand)

Alle zwischen Ihrem Browser und unseren Servern übertragenen Daten werden mit TLS 1.2 oder höher verschlüsselt. Daten im Ruhezustand, einschließlich Ihrer erfassten Screenshots und Anleitungen, werden mit AES-256 verschlüsselt. Verschlüsselungsschlüssel werden über einen dedizierten Schlüsselverwaltungsdienst mit strengen Zugriffskontrollen und regelmäßiger Rotation verwaltet.

Automatische PII-Schwärzung

Loopyback durchsucht erfasste Screenshots automatisch nach gängigen Kategorien personenbezogener Daten, etwa E-Mail-Adressen, Telefonnummern, Zahlungskartennummern und Zugriffstoken, und macht diese unkenntlich, bevor Inhalte gespeichert werden. Das verringert das Risiko, dass sensible Daten unbeabsichtigt erfasst oder geteilt werden.

Die automatische Schwärzung ist eine Schutzmaßnahme und keine Garantie; wir empfehlen daher, jede Anleitung vor dem Teilen zu prüfen. Zusätzliche Bereiche können Sie jederzeit manuell schwärzen.

Zugriffskontrollen & SSO

Der Zugriff auf Ihre Daten wird durch rollenbasierte Berechtigungen in Ihrem Workspace geregelt, sodass nur autorisierte Teammitglieder Anleitungen ansehen oder bearbeiten können. Für Organisationen unterstützen wir Single Sign-on (SSO) über SAML und OIDC sowie SCIM-Provisioning, um das On- und Offboarding von Nutzern zu automatisieren.

Intern ist der Zugriff von Mitarbeitenden auf Produktionssysteme eingeschränkt, wird protokolliert und erfordert Multi-Faktor-Authentifizierung. Zugriff wird nach dem Need-to-know-Prinzip gewährt und regelmäßig überprüft.

Infrastruktur & Hosting

Loopyback läuft auf führenden Cloud-Infrastrukturanbietern, die branchenweit anerkannte Zertifizierungen für physische und umgebungsbezogene Sicherheit vorweisen. Unsere Umgebungen sind durch Netzwerksegmentierung isoliert, durch Firewalls geschützt und werden kontinuierlich überwacht. Wir unterhalten automatisierte Backups und einen getesteten Notfallwiederherstellungsplan, um Verfügbarkeit und Datenintegrität zu gewährleisten.

Compliance (SOC 2 in Arbeit)

Wir streben aktiv die SOC 2 Type II-Zertifizierung an und haben die entsprechenden Kontrollen in unserer Organisation umgesetzt. Wir richten unsere Praktiken an anerkannten Rahmenwerken aus und unterstützen die DSGVO- und CCPA-Compliance unserer Kunden. Wenn Ihre Organisation eine Sicherheitsprüfung oder Dokumentation benötigt, hilft unser Team gerne weiter.

Verantwortungsvolle Offenlegung

Wir freuen uns über Meldungen von Sicherheitsforschenden, die uns helfen, Loopyback sicher zu halten. Wenn Sie glauben, eine Schwachstelle gefunden zu haben, melden Sie sie uns bitte vertraulich und geben Sie uns angemessen Gelegenheit zur Untersuchung und Behebung vor einer öffentlichen Offenlegung. Wir verpflichten uns, Meldungen zeitnah zu bestätigen, und werden keine rechtlichen Schritte gegen Forschende einleiten, die in gutem Glauben handeln.

Kontakt zum Sicherheitsteam

Um eine Schwachstelle zu melden oder eine Sicherheitsfrage zu stellen, kontaktieren Sie unser Sicherheitsteam unter security@loopyback.com. Wir beantworten alle Meldungen so schnell wie möglich.