Sicherheit
Wie wir deine App und ihre Daten schützen
Die Kurzfassung dessen, was wir betreiben, was wir nicht speichern und wie man ein Problem meldet.
Daten pro Konto getrennt
Die Daten jedes Projekts sind pro Mandant isoliert, und der Zugriff auf jeden Datensatz wird von den Regeln der App selbst entschieden — öffentlich, angemeldet, nach Rolle oder nach Besitz.
Kartendaten berühren deine App nie
Zahlungen laufen über Stripe, Pagar.me und Mercado Pago. Die Kartenfelder rendert eine gehostete Tresor-Komponente; die Kartennummer läuft nicht durch den Code, den die KI geschrieben hat.
Builds laufen isoliert
Der Build einer App läuft in einem kurzlebigen Container ohne Host-Umgebung, mit entzogenen Capabilities und Limits für CPU, Speicher und Zeit. Secrets bleiben draußen — die Sandbox sieht nie eines.
Dateien werden vorsichtig ausgeliefert
Aktive Dokumenttypen werden zwangsweise privat und über kurzlebige signierte URLs ausgeliefert; Videos sind nie öffentliche Links.
Secrets werden verwahrt, nicht kopiert
Integrations-Zugangsdaten liegen verschlüsselt auf unserer Seite und werden zum Aufrufzeitpunkt eingesetzt. Eine App in eine Vorlage zu verwandeln nimmt nie ein Secret mit.
Schutz am Rand
Die veröffentlichten Apps und die Plattform stehen hinter Cloudflare, mit HTTPS, Rate Limiting und Bot-Schutz davor.
Eine Schwachstelle melden
Schreib an security@fabapp.com. Unser Meldekanal ist unter /.well-known/security.txt veröffentlicht, gemäß RFC 9116. Gib uns die Gelegenheit, es vor der Veröffentlichung zu beheben.
Dokumente: Die Nutzungsbedingungen, die Datenschutzerklärung, der Auftragsverarbeitungs-Zusatz und die Richtlinie zur verantwortungsvollen Nutzung sind vollständig und versioniert veröffentlicht.