Sicherheit direkt im Chatweg
Gesprächsinhalte bleiben von den Scripts Ihrer Website getrennt. Signierte Tokens, freigegebene Domains und Rate Limits schützen den Zugriff.
Technische und organisatorische Kontrollen
Isolation im Iframe
Die Chatoberfläche läuft in einem Iframe auf unserem Ursprung. JavaScript der Host-Website kann den Nachrichteninhalt nicht auslesen.
Signierte Besuchertokens
Besuchersitzungen verwenden signierte Tokens. Dadurch lässt sich der Verlauf weder fälschen noch von einer anderen Website übernehmen.
Domain-Freigabe
Das Widget lädt nur auf registrierten Domains. Eine kopierte Site-ID funktioniert auf anderen Websites nicht.
Strenge CSP und TLS
Die Übertragung ist verschlüsselt. Die Content Security Policy begrenzt, welche Ressourcen Widget und Dashboard laden dürfen.
Rate Limits
Missbräuchlicher oder massenhafter Traffic wird abgefangen, bevor er die Inbox erreicht.
Rollenbasierte Berechtigungen
Workspace-Verantwortliche und Supportmitarbeiter erhalten jeweils nur die für ihre Aufgaben vorgesehenen Zugriffe.
Sicherheitslücke melden
Wenn Sie eine mögliche Sicherheitslücke in Lavenity gefunden haben, informieren Sie uns bitte vertraulich, bevor Sie sie veröffentlichen.
- Senden Sie eine E-Mail an hey{'@'}lavenity.com und beschreiben Sie das Problem sowie die Schritte zur Reproduktion möglichst genau.
- Nennen Sie die betroffene URL oder Komponente – Widget, Dashboard oder API – und, sofern bekannt, die möglichen Auswirkungen.
- Geben Sie uns vor einer Veröffentlichung ein angemessenes Zeitfenster für Untersuchung und Behebung.
Wir nehmen jede Meldung ernst und bestätigen den Eingang so schnell wie möglich.
Sicherheitsmeldungen: security@lavenity.com
Wie wir personenbezogene Daten verarbeiten, lesen Sie in der Datenschutzerklärung.