⬡
PageUpgrade
Startseite Login Kostenlos starten
Vertrauen & Sicherheit

Trust Center

Stand: März 2026

PageUpgrade wurde mit einem klaren Prinzip entwickelt: Datensicherheit ist kein Feature — es ist die Grundlage.

Datensouveränität

Was es bedeutetVerfügbarkeit
🔐Zugangsdaten verschlüsselt: WordPress-Zugangsdaten (Site-URL, Benutzername, Application Password) werden mit individueller Per-User-Verschlüsselung gespeichert.Alle Pläne (automatisch)
🛡️Lead-Daten auf deinem Server: Lead-Formulardaten werden ausschließlich in der WordPress-Datenbank des Nutzers gespeichert — nicht auf dem PageUpgrade-Server.Alle Pläne
📤Exportierbar: HTML-Code aller Pages/Parts jederzeit exportierbar. Kein Vendor Lock-In.Alle Pläne
📧E-Mail über WordPress: E-Mail-Serien werden über dein WordPress versendet, nicht über PageUpgrade.Ab Pro
🗑️Löschung bei Kündigung: Verschlüsselte Daten werden durch Schlüsselvernichtung dauerhaft unlesbar. Unverschlüsselte Daten werden direkt aus der Datenbank gelöscht.Alle Pläne

Verschlüsselung

Per-User Envelope Encryption (Fernet / AES-128-CBC mit HMAC-SHA256)

• Master-Key: Nur im Arbeitsspeicher — nie in der Datenbank
• User-Key: Jeder Account erhält eigenen, zufälligen Schlüssel
• Schlüssel-Isolation: Account A ≠ Account B
• Blind Index: SHA-256-Hash für Suchfunktionen ohne Klartext

Verschlüsselt gespeichert: WordPress-URL, Benutzername, Application Password. Unverschlüsselt gespeichert: E-Mail-Adresse, Anzeigename, E-Mail-Versand-Queue. Passwörter als bcrypt-Hash, API-Keys als SHA-256-Hash.

Datenschutz & DSGVO

PageUpgrade als Auftragsverarbeiter (Art. 28 DSGVO). AVV wird bei Registrierung akzeptiert — ohne Zustimmung keine Nutzung.

Infrastruktur

Hosting: Host Europe GmbH, Deutschland. Backups: Automatisiert, vor dem Upload mit Fernet (AES) verschlüsselt, gespeichert auf BunnyWay d.o.o. (Bunny.net, EU/Slowenien). Externe Dienste nur bei aktiver Konfiguration durch den Nutzer.

Sicherheit

  • HTTPS / TLS 1.2+ für alle Verbindungen
  • JWT (HttpOnly, SameSite=Lax, Secure), Magic-Link-Login
  • API-Keys als SHA-256-Hash, Rate-Limiting
  • Rollenbezogene Zugriffskontrolle — nur eigene Daten
  • Audit-Log, keine Tracker

Datenportabilität

Kein Vendor Lock-In. HTML-Export jederzeit. Standard-HTML funktioniert überall. Bei Kündigung: WordPress-Cache bleibt erhalten, Server-Daten werden gelöscht.

Kontakt

E-Mail: info@ebms-solutions.de

Impressum Datenschutz AGB AVV Trust Center Sicherheit
🍪

Diese Website verwendet Cookies für Analyse und Personalisierung, um dir die beste Erfahrung zu bieten. Datenschutzerklärung