Sicherheit

Wie wir deine App und ihre Daten schützen

Die Kurzfassung dessen, was wir betreiben, was wir nicht speichern und wie man ein Problem meldet.

Daten pro Konto getrennt

Die Daten jedes Projekts sind pro Mandant isoliert, und der Zugriff auf jeden Datensatz wird von den Regeln der App selbst entschieden — öffentlich, angemeldet, nach Rolle oder nach Besitz.

Kartendaten berühren deine App nie

Zahlungen laufen über Stripe, Pagar.me und Mercado Pago. Die Kartenfelder rendert eine gehostete Tresor-Komponente; die Kartennummer läuft nicht durch den Code, den die KI geschrieben hat.

Builds laufen isoliert

Der Build einer App läuft in einem kurzlebigen Container ohne Host-Umgebung, mit entzogenen Capabilities und Limits für CPU, Speicher und Zeit. Secrets bleiben draußen — die Sandbox sieht nie eines.

Dateien werden vorsichtig ausgeliefert

Aktive Dokumenttypen werden zwangsweise privat und über kurzlebige signierte URLs ausgeliefert; Videos sind nie öffentliche Links.

Secrets werden verwahrt, nicht kopiert

Integrations-Zugangsdaten liegen verschlüsselt auf unserer Seite und werden zum Aufrufzeitpunkt eingesetzt. Eine App in eine Vorlage zu verwandeln nimmt nie ein Secret mit.

Schutz am Rand

Die veröffentlichten Apps und die Plattform stehen hinter Cloudflare, mit HTTPS, Rate Limiting und Bot-Schutz davor.

Eine Schwachstelle melden

Schreib an security@fabapp.com. Unser Meldekanal ist unter /.well-known/security.txt veröffentlicht, gemäß RFC 9116. Gib uns die Gelegenheit, es vor der Veröffentlichung zu beheben.

Dokumente: Die Nutzungsbedingungen, die Datenschutzerklärung, der Auftragsverarbeitungs-Zusatz und die Richtlinie zur verantwortungsvollen Nutzung sind vollständig und versioniert veröffentlicht.

Beschreib sie. Sieh sie laufen.

Meine App kostenlos bauenNutzungsbedingungen