📄 Artikel
🔒 Sicherheit
👤 admin
📅 30.07.2026
👁️ 5
Sicherheit bei findnix.eu und kids.findnix.eu
Überblick über technische Sicherheitsmaßnahmen: Verschlüsselung, IP-Hashing, Bot-Kontrolle, Moderation und mehr.
Ein Überblick über die technischen Sicherheitsmaßnahmen auf den beiden findnix-Suchmaschinen.
Verschlüsselte Verbindung
Beide Seiten sind ausschließlich über HTTPS erreichbar, abgesichert mit Let's-Encrypt-Zertifikaten.
Datensparsamkeit bei IP-Adressen
Auf kids.findnix.eu werden IP-Adressen grundsätzlich nur als SHA-256-Hash gespeichert, niemals im Klartext. Aus einem Hash lässt sich die ursprüngliche IP-Adresse nicht zurückrechnen. Das reduziert das Risiko bei einem eventuellen Datenabfluss erheblich, da keine direkt personenbezogenen Rohdaten in der Datenbank liegen.
Bot- und Crawler-Kontrolle
Beide Seiten nutzen eine robots.txt nach dem Allowlist-Prinzip: Standardmäßig ist der Zugriff für alle Bots gesperrt, nur namentlich bekannte, seriöse Suchmaschinen-Crawler (Google, Bing, Yandex, DuckDuckGo und weitere) werden explizit erlaubt. Das reduziert unerwünschten Traffic durch KI-Trainings-Crawler, SEO-Tools und aggressive Scraper.
Moderation nutzergenerierter Inhalte
Alle über öffentliche Formulare eingereichten Inhalte (Seitenvorschläge, hochgeladene Dateien, Nachrichten) werden vor Veröffentlichung von einem Menschen geprüft, nicht automatisch freigeschaltet.
Spam-Schutz in Formularen
Öffentliche Formulare sind durch eine einfache Rechenaufgabe (Captcha) gegen automatisierten Spam abgesichert. Diese Prüfung läuft vollständig serverseitig, ohne Daten an externe Drittanbieter zu übertragen.
Fortlaufende Fehlerbehebung
Im laufenden Betrieb werden Sicherheitsprobleme aktiv gesucht und behoben, sobald sie auffallen -- darunter zum Beispiel SQL-Injection-Lücken in älteren Codeteilen, die durch die konsequente Nutzung von vorbereiteten Datenbankabfragen (Prepared Statements) statt direkter String-Verkettung geschlossen wurden.
Keine Werbe- oder Tracking-Skripte
Es sind keine Analyse- oder Werbenetzwerk-Skripte Dritter eingebunden (z. B. kein Google Ads, kein Facebook-Pixel). Das reduziert sowohl die Angriffsfläche für Drittanbieter-Sicherheitslücken als auch die Menge an Daten, die überhaupt an externe Dienste abfließen können.
Regelmäßige Wartung
Server-Updates, Zertifikatserneuerung und Absicherung neu hinzukommender Funktionen (z. B. neuer Formulare) werden fortlaufend geprüft und nachgezogen.