Sicherheit und Daten
Wie TCG-GPT Daten und Zugänge schützt
Diese Seite beschreibt den tatsächlichen Stand nach der Codeprüfung vom 22.09.2026. Sie verspricht keine hundertprozentige Sicherheit.
Was mit Foto und Daten passiert
Ein Foto wird im Arbeitsspeicher auf Inhalt und Größe geprüft, gedreht, auf höchstens 1.280 Pixel verkleinert und ohne EXIF- oder GPS-Daten neu als JPEG erzeugt. Nur diese normalisierte Fassung geht zur Erkennung an Nebius. Es wird keine Fotodatei gespeichert; nach Abschluss werden die Binärpuffer überschrieben. Gespeichert bleiben die Erklärung, Nachrichten sowie Hash und Bildmaße, bis du Verlauf oder Konto löschst.
Der Datenfluss ist auf KI-Verarbeitung bei Nebius in der EU ausgelegt. Fotos und Kontodaten gehen nicht an Kartenhersteller; Kartenadapter erhalten nur die für die Suche nötigen Kartendaten. Die formale Bestätigung von Region, Auftragsverarbeitung und Aufbewahrungsbedingungen ist noch offen.
Für Pro-Zahlungen wirst du zu Stripe weitergeleitet. TCG-GPT übergibt deine E-Mail-Adresse und die gewählte Preis-ID. Zahlungsdaten gibst du direkt bei Stripe ein; TCG-GPT speichert nur Kunden-, Abonnement- und Laufzeit-ID.
Was am 22.09.2026 geprüft wurde
- Passwort-Hashing, Sessions, Cookie-Flags, Login-Limits sowie Ablauf und Einmaligkeit von Links.
- CSRF für normale, HTMX- und Multipart-POSTs sowie Rate-Limits nach IP und Konto.
- Dateityp, Inhaltsprüfung, Größenlimit, Metadatenentfernung und Foto-Lifecycle ohne temporäre Datei.
- Prompt-Injection-Grenzen, harte JSON-Schemata und erlaubte externe Linkziele.
- EJS-Escaping, SSRF, vorbereitete SQL-Statements und Fehlerseiten ohne Stacktrace.
- Security-Header, Secrets, Logs, Dateirechte und Production-Abhängigkeiten.
- Kaskadierende Löschung von Konto, Sitzungen, Verlauf, Nachrichten, Nutzung und Warteliste.
Was noch offen ist
- Nebius-Region, AVV und Aufbewahrungsbedingungen müssen vor Production vertraglich bestätigt werden.
- Rate-Limits liegen im einzelnen App-Prozess; vor horizontaler Skalierung brauchen sie einen gemeinsamen Store.
- Verfügbare Major-Upgrades werden separat getestet; der Production-Audit meldete am Prüftag keine bekannte Lücke.
Schwachstelle melden
Bitte sende Sicherheitsmeldungen mit reproduzierbaren Schritten an hello@loeser.solutions
Zuletzt geprüft 22.09.2026