Funktionen

Sicherheit: was in jedem Melta-Produkt eingebaut ist

Für alle, die ein digitales Produkt betreiben, ohne sich mit Verschlüsselung, Passwort-Hashes oder Angriffsschutz beschäftigen zu wollen. Bei Melta sind diese Dinge keine Option, sondern Teil jedes Produkts: Die Anmeldung, die Datenhaltung, die Zahlungen und der Schutz vor Missbrauch laufen über Bausteine der Plattform, die du nicht konfigurieren und nicht warten musst.

Was du bekommst

Sicherheit ist bei einem selbst gebauten Produkt meist das, was zuletzt kommt. Bei Melta kommt sie mit dem Bau, weil die heiklen Stellen gar nicht erst vom Produkt selbst gelöst werden:

Sichere Anmeldung

Passwörter werden nur als gesalzener Hash gespeichert, nie im Klartext. Passwort zurücksetzen und E-Mail bestätigen laufen über zeitlich begrenzte Links.

Isolierte Datenbank je Produkt

Jedes Produkt hat seine eigene Datenhaltung. Kein anderes Produkt kommt an deine Daten, und dein Produkt an keine fremden.

Verschlüsselt, ohne Zutun

Jede Verbindung zu deinem Produkt ist per TLS verschlüsselt, auch auf deiner eigenen Domain. Zertifikate werden ausgestellt und erneuert, ohne dass du etwas tust.

Schutz vor Missbrauch

Logins, Registrierungen und Formulare sind je Absender gedrosselt. Automatisierte Anfragen laufen ins Leere, bevor sie Rechenzeit oder Speicher kosten.

So funktioniert es

Die Sicherheit deines Produkts hängt nicht davon ab, dass beim Bau an alles gedacht wurde. Die heiklen Teile sind Bausteine, die Melta stellt und prüft:

  1. Beim Bau - Anmeldung, Datenzugriff, Zahlungen, Mail und KI laufen über feste Bausteine der Plattform. Der Bau wird abgebrochen, wenn ein Produkt versucht, eines davon selbst zu lösen, etwa Passwörter auf eigene Art zu speichern.
  2. Im Betrieb - Anfragen an dein Produkt werden gedrosselt, ausgehende Verbindungen kontrolliert, und jede Verbindung ist verschlüsselt. Die Vorschau ist nur für dich erreichbar, bis du live schaltest.
  3. Bei Zahlungen - Kartendaten sieht dein Produkt nie. Dein Kunde bezahlt beim Zahlungsanbieter, dein Produkt erfährt nur, dass bezahlt wurde. Die Zugangsschlüssel liegen auf der Plattform, nicht im Code.
  4. Danach - Fehler aus Browser und Backend landen im Monitoring, und Verbesserungen an den Bausteinen kommen mit dem nächsten Bau automatisch in dein Produkt.

Was Sicherheit hier nicht heisst

Ehrlich gesagt: Kein Produkt ist unangreifbar, und Melta verspricht keine Zertifizierung. Was Melta verspricht, ist, dass die Fehler, die bei selbst gebauten Produkten am häufigsten vorkommen, gar nicht erst entstehen können: Passwörter im Klartext, geteilte Datenbanken, Schlüssel im Code, offene Formulare ohne Drosselung. Für alles darüber hinaus, etwa besondere Anforderungen an Datenhaltung oder Verträge, gibt es den Enterprise-Plan mit individuellen Zusagen.

Für wen das wichtig ist

Für Betriebe mit einem Kundenportal. Wer Kundendaten, Dokumente und Nachrichten verwaltet, braucht eine Anmeldung, die hält, und Daten, die niemand anderes lesen kann. Beides ist eingebaut.

Für Gründerinnen und Gründer mit einem SaaS-Produkt. Ein Abo-Produkt mit Konten und Zahlungen ist ein lohnendes Ziel. Drosselung, Isolation und Zahlungen ohne eigene Schlüssel nehmen die üblichen Angriffsflächen weg.

Für Praxen und Studios mit Buchungssystem. Wer Namen, Termine und Zahlungen seiner Kundschaft speichert, trägt Verantwortung dafür. Die Rechtsseiten kommen aus deinen Angaben, die Technik dahinter aus der Plattform.

Was es kostet

Ein Konzept kostet nur wenige Credits; danach läuft dein Produkt in einem Plan je Organisation, der jeden Monat Credits für Bau und Änderungen enthält. Sicherheit ist kein Zusatzposten. Alle Zahlen stehen auf der Seite Preise.

Häufige Fragen

Wie werden Passwörter in meinem Produkt gespeichert?

Nie im Klartext. Die Anmeldung nutzt einen Baustein der Plattform, der Passwörter nur als gesalzenen Hash speichert und beim Login vergleicht. Passwort zurücksetzen läuft über einen zeitlich begrenzten Link per E-Mail.

Können andere Produkte auf meine Daten zugreifen?

Nein. Jedes Produkt läuft isoliert und hat seine eigene Datenbank. Es gibt keine gemeinsame Datenhaltung zwischen Produkten, und ein Produkt kann ein anderes nicht aufrufen.

Was passiert bei einem Angriff auf das Login?

Anmeldungen, Registrierungen und Formulare sind je Absender gedrosselt. Wer in kurzer Zeit zu viele Versuche schickt, wird abgewiesen, bevor Rechenzeit oder Speicher verbraucht werden.

Sieht mein Produkt jemals Zahlungsdaten oder Schlüssel?

Nein. Kartendaten gibt dein Kunde beim Zahlungsanbieter ein, und die Zugangsschlüssel zu Zahlungen, E-Mail und KI liegen auf der Plattform. Dein Produkt übergibt nur, was verkauft oder gesendet werden soll.

Wer hält die Sicherheit aktuell?

Die Bausteine für Anmeldung, Zahlungen, Mail und Datenzugriff sind Teil der Plattform und werden von Melta gepflegt. Verbesserungen kommen bei jedem Bau automatisch in dein Produkt.

Sicher gebaut, ohne dass du daran denken musst.

Ein Konzept kostet nur wenige Credits. Anmeldung, Datenhaltung und Zahlungen laufen über Bausteine, die Melta pflegt.

Frühzugang sichern