For AI agents: use /llms.txt for the Nakafa content index.
Zuletzt aktualisiert: 22. August 2026
Diese Sicherheitsrichtlinie beschreibt die Sicherheitsmaßnahmen, die PT NAKAFA TEKNO KREATIF („Nakafa“, „wir“, „uns“ oder „unser“) einsetzt, und die Maßnahmen, die wir von den Nutzerinnen und Nutzern erwarten, um Vertraulichkeit, Integrität und Verfügbarkeit der Dienste und zugehörigen Daten zu schützen.
Informationen dazu, wie wir personenbezogene Daten erheben und verwenden, finden Sie in unserer Datenschutzerklärung.
Diese Sicherheitsrichtlinie gilt für die von Nakafa betriebenen Dienste, einschließlich Websites und Anwendungen, die mithilfe externer Anbieter gehostet und unterstützt werden.
Sie erfasst nicht die Sicherheitsverfahren von Dritten, mit denen Sie außerhalb der Dienste direkt interagieren, auch wenn diese Dritten über unsere Dienste verlinkt sind.
Sicherheit ist eine gemeinsame Verantwortung:
Die folgenden Abschnitte unterscheiden zwischen durch Implementierungsnachweise belegten Maßnahmen, Verantwortlichkeiten der Anbieter und öffentlichen Verpflichtungen Nakafas.
Unsere produktive Webbereitstellung verwendet HTTPS. Nakafa setzt außerdem für alle Anwendungspfade HTTP Strict Transport Security und weitere Sicherheitsheader für Browser ein. Die Implementierung und die Anbieterdokumentation für diese Fassung sind unten verlinkt.
An den Anwendungsgrenzen setzen authentifizierungspflichtige Nutzerfunktionen eine validierte Sitzung und ein aktives Anwendungskonto voraus. Interne Inhaltsendpunkte akzeptieren nur Bearer-Zugangsdaten, die mit einem zeitkonstanten Vergleich geprüft werden. Diese Aussage beschreibt nicht, wie einzelne Infrastrukturanbieter den Zugriff auf ihre Verwaltungsoberflächen vergeben.
Anwendungsdaten werden in Convex gespeichert. Authentifizierungspflichtige Nakafa-Funktionen verwenden die unten verlinkten validierten Sitzungen und Prüfungen aktiver Nutzerkonten. Der Schutz der Speicherung auf Infrastrukturebene wird von Convex bereitgestellt und hier nicht als getrennt verifizierte Speicherkontrolle Nakafas dargestellt.
Fehlgeschlagene produktive Next.js-Anfragen werden nur dann an PostHog gemeldet, wenn die serverseitige Ausnahmemeldung aktiviert ist. Jeder Bericht enthält bereinigte Stack-Frames und einen zugelassenen, längenbegrenzten technischen Kontext, etwa Route, Anfragemethode oder Fehlerkennung des Frameworks. Nakafa verwendet diese Berichte, um den konkreten Fehler zu untersuchen und Korrekturmaßnahmen zu planen. Dies ist keine Aussage, dass Nakafa ein getrenntes Sicherheitsinformations- oder Missbrauchserkennungssystem betreibt.
Betriebsbezogene Ausnahmeberichte enthalten keine Nutzer-, Konto- oder Produktanalysekennung. Optionale Ereignisse zur Produktnutzung werden getrennt verarbeitet und erfordern eine wirksame Analyseentscheidung.
Der Nakafa-Repository-Workflow prüft Abhängigkeiten automatisch und führt Tests für Pull Requests aus. Vertrauenswürdige interne Läufe und Läufe auf dem Hauptbranch erstellen zusätzlich die Produktionsanwendung. Diese Prüfungen verringern Risiken, belegen aber nicht, dass jede Schwachstelle gefunden oder behoben wurde.
Die technischen Aussagen oben sind auf die folgende genaue Nakafa-Implementierungsrevision und die Anbieterdokumentation begrenzt:
Die Dienste sind auf externe Anbieter angewiesen. Deren Sicherheitsverfahren und Kontrollen sind für die Sicherheit der gesamten Dienste relevant. Zu unseren wichtigsten externen Diensten gehören:
Jeder dieser Anbieter kann im Rahmen der Bereitstellung der Dienste Daten verarbeiten. Einzelheiten zu Datenkategorien und Verarbeitungszwecken finden Sie in unserer Datenschutzerklärung.
Wir begrüßen die verantwortungsvolle Meldung von Sicherheitslücken.
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, schreiben Sie uns unter nakafaai@gmail.com mit dem Betreff „Security Report“.
Damit wir den Bericht einordnen und bearbeiten können, fügen Sie bitte Folgendes hinzu:
Nehmen Sie keine sensiblen personenbezogenen Daten in den Bericht auf. Nutzen Sie die Schwachstelle nicht über das Maß hinaus aus, das für ihren Nachweis erforderlich ist. Versuchen Sie nicht, auf Daten zuzugreifen, die Ihnen nicht gehören.
Wenn wir von einem vermuteten Vorfall erfahren, werden wir den Umständen angemessene Schritte unternehmen, um:
Benachrichtigungsfristen hängen von der Rechtsordnung und der Art des Vorfalls ab. Wenn ein Sicherheitsvorfall beispielsweise eine Verletzung des Schutzes personenbezogener Daten nach der DSGVO darstellt und eine Meldung erforderlich ist, kann die zuständige Aufsichtsbehörde unverzüglich und gegebenenfalls innerhalb von 72 Stunden nach Bekanntwerden benachrichtigt werden müssen.
Sie können Ihr Konto schützen, indem Sie:
Authentifizierungspflichtige Nutzerfunktionen setzen eine validierte Sitzung und ein aktives Anwendungskonto voraus, wie oben beschrieben. Wir können den Zugriff beschränken, wenn dies zum Schutz der Dienste oder der Nutzerinnen und Nutzer vernünftigerweise erforderlich ist.
Wir können diese Sicherheitsrichtlinie von Zeit zu Zeit an geänderte Sicherheitsverfahren oder rechtliche Anforderungen anpassen. Aktualisierungen werden auf dieser Seite mit einem neuen Datum unter „Zuletzt aktualisiert“ veröffentlicht.
PT NAKAFA TEKNO KREATIF, Taman Sukahati Permai Blok H-6, Sukahati, Cibinong, Kabupaten Bogor, Jawa Barat 16913, Indonesien
E-Mail: nakafaai@gmail.com