Security & Privacy by Design: So schützen wir dich
Vertrauen wird verdient, nicht behauptet. Dieser Beitrag ist eine transparente Aufschlüsselung der Sicherheitsarchitektur und Datenschutzprinzipien hinter AINudeGirls. Wir haben diese Plattform mit einer zentralen Überzeugung gebaut: Deine Identität gehört dir, und deine Daten sollen es auch bleiben.
Keine vagen Versprechen. Keine Marketingsprache. Nur das, was wir tatsächlich gebaut haben — und warum.
---
Unsere Philosophie: Privacy-First, immer
Die meisten Plattformen verlangen E-Mail, Name, Telefonnummer und Geburtsdatum, bevor du dich überhaupt umsehen darfst. Wir haben den gegenteiligen Ansatz gewählt.
Du brauchst keine E-Mail, um ein Konto zu erstellen. Unser Login-System ist codebasiert: Du erhältst einen 16-stelligen Login-Code (im Format XXXX-XXXX-XXXX-XXXX), der als dein Zugangsnachweis dient. Keine E-Mail-Adresse, kein Benutzername, keine persönlichen Angaben erforderlich.
Das erfassen wir — und das nicht:
- Keine E-Mail erforderlich, um dich zu registrieren oder die Plattform zu nutzen
- Keine Erfassung persönlicher Daten über das hinaus, was für den Betrieb des Dienstes zwingend nötig ist
- Keine Tracking-Pixel, keine Analytics-Profile, kein Behavioral Fingerprinting
- Kein Datenverkauf an Dritte — niemals
- DSGVO-konform by Design, nicht nachträglich angeflanscht
Wir erfassen es nicht, weil wir es nicht brauchen. Je weniger Daten wir halten, desto weniger kann kompromittiert werden.
---
Security by Design: in jeder Schicht verankert
Sicherheit ist kein Feature, das wir am Ende ergänzt haben. Sie ist in jeden API-Endpunkt, jede Datenbankoperation und jeden Authentifizierungsablauf eingewoben.
Authentifizierungsarchitektur
- Argon2id-Passwort-Hashing — derselbe Algorithmus, den Regierungen und Finanzinstitute einsetzen. Er ist der Gewinner der Password Hashing Competition und resistent gegen GPU-basierte Angriffe, Seitenkanalangriffe und Time-Memory-Trade-offs.
- Login-Codes werden vor der Speicherung gehasht — selbst unsere Datenbankadministratoren können deinen Login-Code nicht sehen. Sollte unsere Datenbank jemals kompromittiert werden, sind die Codes ohne das Original kryptografisch nutzlos.
- JWT-Tokens mit kurzer Gültigkeit — Access-Tokens laufen nach 5 Minuten ab. Refresh-Tokens rotieren bei jeder Nutzung, ein gestohlenes Token hat also ein extrem kurzes Nutzungsfenster.
- Recovery-Tokens werden SHA-256-gehasht, bevor sie in die Datenbank geschrieben werden. Der Klartext wird dir einmal angezeigt und niemals gespeichert.
Schutz auf Request-Ebene
- CSRF-Schutz bei jedem zustandsändernden Request über das Double-Submit-Cookie-Muster. Jeder POST-, PUT-, PATCH- und DELETE-Request wird verifiziert.
- Rate Limiting auf allen Endpunkten — konfigurierbare Limits pro Route verhindern Brute-Force-Angriffe, Credential Stuffing und API-Missbrauch. Der Rate Limiter ist durch persistente Speicherung abgesichert, Limits überstehen also Server-Neustarts.
- Jeder API-Endpunkt erfordert Authentifizierung — es gibt keine ungeschützten Daten-Endpunkte. Öffentliche Inhalte (wie dieser Blog) sind die einzige Ausnahme und enthalten keine Nutzerdaten.
---
Zahlungssicherheit: dein Geld, deine Privatsphäre
Wir haben gezielt Zahlungsmethoden gewählt, die deine Anonymität schützen.
Kryptowährungszahlungen
- Bitcoin und Ethereum werden für maximale finanzielle Privatsphäre akzeptiert
- Transaktionen werden über NOWPayments mit Webhook-Verifizierung abgewickelt
- Zahlungs-Webhooks werden mit HMAC-Signaturen verifiziert — wir prüfen kryptografisch, dass jede Zahlungsbenachrichtigung wirklich vom Zahlungsdienstleister stammt und nicht von einem Angreifer
Paysafecard
- Keine Bankdaten nötig — kaufe einen Gutschein im Laden vor Ort und gib den Code ein
- Keine Verbindung zwischen deinem Bankkonto und deiner Aktivität auf der Plattform
Was wir nicht tun
- Keine Kreditkartendaten auf unseren Servern — wir verarbeiten und speichern keine Kartennummern
- Guthaben-/Einlösecodes werden vor der Speicherung gehasht — nach demselben Prinzip wie Login-Codes
- Zahlungsdatensätze enthalten ausschließlich Transaktions-IDs — genug für die Abwicklung von Erstattungen, mehr nicht
---
Content-Sicherheit
Alle generierten Inhalte auf der Plattform sind durch mehrschichtige Zugriffskontrollen geschützt.
- Kein öffentliches File-Serving — jeder Dateiabruf durchläuft Authentifizierungs- und Autorisierungsprüfungen. Es gibt kein offenes Content-Verzeichnis.
- Zugriffskontrolle auf jeder Ressource — generierte Bilder und Videos sind an Nutzerkonten gebunden. Du kannst nur auf Inhalte zugreifen, die du erstellt oder gekauft hast.
- NSFW-Inhalte sind gesperrt hinter Altersverifikation und aktiver Authentifizierung
- Content-Ablauf und automatische Bereinigung — temporäre Dateien werden planmäßig gelöscht, was die Angriffsfläche verringert
---
Infrastruktursicherheit
Die Plattform läuft hinter mehreren Schichten von Infrastruktur-Härtung.
Transportsicherheit
- HTTPS überall erzwungen mit HSTS-Preload-Headern (HTTP Strict Transport Security). Dein Browser wird angewiesen, sich niemals über unverschlüsseltes HTTP zu verbinden.
- Nur TLS 1.2+ — ältere, verwundbare Protokollversionen werden abgelehnt.
HTTP-Sicherheits-Header
Jede Antwort unseres Servers enthält ein gehärtetes Set an Sicherheits-Headern:
- Content-Security-Policy (CSP) — verhindert XSS-Angriffe durch eine Whitelist erlaubter Skript- und Ressourcenquellen
- X-Frame-Options: DENY — verhindert Clickjacking, indem iframe-Einbettung blockiert wird
- X-Content-Type-Options: nosniff — verhindert Angriffe durch MIME-Type-Verwechslung
- Referrer-Policy: strict-origin-when-cross-origin — begrenzt das Abfließen von Referrer-Daten an Drittseiten
- Permissions-Policy — deaktiviert unnötige Browser-APIs (Kamera, Mikrofon, Standort), die die Plattform nicht nutzt
Backend-Härtung
- Strikte CORS-Konfiguration — nur unsere eigenen Domains dürfen Cross-Origin-Requests stellen. Keine Wildcard-Origins.
- Redis-gestütztes Rate Limiting, das Server-Neustarts und horizontale Skalierung übersteht
- Alle Secrets werden aus Umgebungsvariablen geladen mit Validierung beim Start — der Server verweigert den Start, wenn kritische Secrets (JWT-Schlüssel, Payment-API-Keys, Datenbank-Zugangsdaten) fehlen. Kein Secret war jemals im Quellcode hartkodiert.
- Eingabevalidierung bei jedem nutzerseitigen Feld — jedes Datum, das ins System gelangt, wird vor der Verarbeitung gegen strikte Schemata validiert. Fehlerhafte Eingaben werden an der Grenze abgewiesen, nicht tief in der Geschäftslogik.
- Fehlermeldungen geben niemals Interna preis — alle nutzerseitigen Fehlerantworten verwenden generische Meldungen. Stack Traces, Datenbankdetails und interner Zustand werden ausschließlich serverseitig geloggt.
---
Transparenz: was wir erfassen und warum
Hier ist eine ehrliche Bestandsaufnahme, welche Daten auf unseren Servern existieren und warum.
Was wir speichern
Daten Zweck Deine Kontrolle
------ --------- --------------
Gehashter Login-Code Authentifizierung Auf Anfrage löschbar
Wiederherstellungs-E-Mail (optional, verschlüsselt) Nur Kontowiederherstellung Du entscheidest, ob du eine hinterlegst
Credit-Guthaben Funktion des Dienstes In deinem Konto einsehbar
Generierungsverlauf Dein Komfort — frühere Arbeiten ansehen Auf Anfrage löschbar
Transaktions-IDs Abwicklung von Erstattungen Aufbewahrung gemäß gesetzlicher Vorgaben
Was wir NICHT erfassen
- IP-Adressen für Tracking — wir erstellen keine Standortprofile
- Browserverlauf — wir verfolgen nicht, welche Seiten du besuchst oder wie lange du bleibst
- Persönliche Vorlieben zum Verkauf — wir bauen keine Werbeprofile auf
- Geräte-Fingerprints — wir erfassen weder deine Hardware- noch deine Browser-Konfiguration
Dein Recht auf Löschung
Du kannst jederzeit die vollständige Löschung deines Kontos und aller zugehörigen Daten verlangen. Bei einer Löschanfrage:
1. Wird dein Kontodatensatz dauerhaft entfernt
2. Wird dein Generierungsverlauf gelöscht
3. Werden deine Zahlungsreferenzen anonymisiert
4. Werden zugehörige Content-Dateien aus dem Speicher gelöscht
Wir machen es dir nicht schwer. Kontaktiere uns, und es wird erledigt.
---
Kontinuierliche Sicherheit: es hört nie auf
Sicherheit ist kein Meilenstein — sie ist ein fortlaufender Prozess. Das tun wir kontinuierlich:
- Regelmäßige Sicherheitsaudits — sowohl automatisierte Scans als auch manuelle Code-Reviews sicherheitskritischer Pfade (Authentifizierung, Zahlungen, Dateizugriff)
- Dependency-Scanning — automatisierte Überwachung bekannter Schwachstellen in jedem Paket, von dem wir abhängen, mit schnellen Patch-Zyklen
- Eingabevalidierung bei jedem nutzerseitigen Feld — schemabasierte Validierung an jeder API-Grenze
- Fehlermeldungen werden auditiert, damit keine internen Details (Datenbankabfragen, Stack Traces, Dateipfade) an Nutzer gelangen
- Alle Admin-Endpunkte sind separat geschützt mit erhöhten Autorisierungsanforderungen — Admin-Funktionen erfordern eine eigene Berechtigungsstufe über die reguläre Authentifizierung hinaus
---
Politik der offenen Tür
Wir nehmen Schwachstellenmeldungen ernst.
Ein Sicherheitsproblem gefunden? Kontaktiere uns unter [email protected].
So gehen wir mit Meldungen um:
- Jede Meldung wird innerhalb von 24 Stunden bestätigt
- Kritische Schwachstellen werden innerhalb von 24 Stunden nach Bestätigung triagiert und gepatcht
- Wir werden niemals rechtliche Schritte gegen Sicherheitsforscher einleiten, die in gutem Glauben handeln
- Wir nennen Melder (auf Wunsch) namentlich, sobald das Problem behoben ist
Sicherheit ist eine gemeinsame Verantwortung. Wenn dir etwas auffällt, sag es uns. Wir hören es lieber von dir, als es auf die harte Tour herauszufinden.
---
Das Fazit
Wir haben AINudeGirls auf einem einfachen Prinzip aufgebaut: weniger erfassen, mehr schützen. Jede Architekturentscheidung — vom codebasierten Login über Krypto-Zahlungen bis zu gehashten Zugangsdaten — wurde mit deiner Privatsphäre als primärer Rahmenbedingung getroffen, nicht als nachträglicher Gedanke.
Wir sind nicht perfekt, und Sicherheit ist niemals "fertig". Aber wir sind transparent bei dem, was wir tun, ehrlich über unsere Grenzen und der kontinuierlichen Verbesserung verpflichtet.
Dein Vertrauen ist für uns nicht selbstverständlich. Wir verdienen es uns jeden Tag neu — durch die Entscheidungen, die wir in unserem Code treffen.