Sicherheit
Informationen zum Schutz von Benutzerkonten, Daten und Infrastruktur
Stand: 21. August 2026
1. Sicherheitsgrundsatz
Der Schutz von Benutzerkonten, persönlichen Daten und Portal-Inhalten ist Bestandteil des Betriebs von Sihu21TV.
Technische und organisatorische Maßnahmen werden fortlaufend an die jeweiligen Anforderungen des Systems angepasst.
2. Verschlüsselte Verbindungen
Die öffentlich bereitgestellten Webdienste werden grundsätzlich über verschlüsselte HTTPS-Verbindungen angeboten.
3. Benutzerkonten
Geschützte Portalbereiche sind nur nach entsprechender Authentifizierung zugänglich.
Zugangsdaten sind vertraulich zu behandeln.
4. Passwörter
Nutzer sollten individuelle und ausreichend starke Passwörter verwenden und diese nicht für mehrere Dienste wiederverwenden.
Passwörter dürfen nicht an andere Personen weitergegeben werden.
5. Zwei-Faktor-Authentifizierung
Sihu21TV kann für Benutzerkonten zusätzliche Authentifizierungsverfahren wie Zwei-Faktor-Authentifizierung bereitstellen oder verlangen.
6. Rollen und Berechtigungen
Der Zugriff auf Portal-Funktionen und Daten wird anhand von Rollen, Gruppen und Berechtigungen gesteuert.
Nicht jeder Benutzer hat Zugriff auf sämtliche Portalbereiche.
7. Sitzungen
Anmeldesitzungen werden mit technisch geschützten Session-Mechanismen verwaltet.
Nutzer sollten sich insbesondere auf gemeinsam verwendeten oder öffentlichen Geräten nach der Nutzung abmelden.
8. Sicherheitsprotokollierung
Sicherheitsrelevante Ereignisse können protokolliert werden, um unbefugte Zugriffe, Missbrauch oder technische Probleme erkennen und untersuchen zu können.
9. Upload-Sicherheit
Datei- und Medienuploads können technischen Prüfungen und Verarbeitungsregeln unterliegen.
Das Hochladen von Schadsoftware, manipulierten Dateien oder Inhalten mit dem Ziel einer technischen Ausnutzung ist untersagt.
10. Sicherheitslücken melden
Wer eine mögliche Sicherheitslücke entdeckt, wird gebeten, diese vertraulich an folgende Adresse zu melden:
11. Verantwortungsvolle Offenlegung
Eine gefundene Schwachstelle darf nicht genutzt werden, um:
- fremde Daten einzusehen,
- Daten zu verändern oder zu löschen,
- Benutzerkonten zu übernehmen,
- Dienste zu stören,
- Zugriffsschutz zu umgehen,
- weitere Systeme anzugreifen.
Sicherheitsprobleme sollen zunächst vertraulich gemeldet und nicht einschließlich ausnutzbarer technischer Details öffentlich veröffentlicht werden.
12. Sicherheitsvorfälle
Bei einem Sicherheitsvorfall können betroffene Zugänge eingeschränkt, Sitzungen beendet, Passwörter zurückgesetzt oder weitere Schutzmaßnahmen durchgeführt werden.
Gesetzlich erforderliche Informations- und Meldepflichten bleiben unberührt.
13. Keine absolute Sicherheit
Trotz angemessener Schutzmaßnahmen kann kein Betreiber die absolute Sicherheit eines IT-Systems garantieren.