Sicherheit ist das Produkt.
Die Praktiken, an denen wir uns messen lassen — bei den Daten, im Betrieb und in der Anwendung selbst.
Sicherheitspraktiken
Datenschutz
Betrieb
Anwendung
Bereit für das, was in der Kryptografie als Nächstes kommt.
Heute signieren wir Tokens mit ES256, hinter einer algorithmus-agilen Signaturschicht mit eingebauter Schlüsselrotation — ein neues Signaturverfahren hinzuzufügen ist eine Konfigurationsänderung, keine Neuentwicklung. Wir verfolgen die Post-Quanten-Standards des NIST (ML-DSA, ML-KEM) und werden hybride Signaturen übernehmen, sobald die JOSE- und OIDC-Ökosysteme sie standardisieren. Was wir nicht tun werden: experimentelle Kryptografie in den Pfad legen, über den sich Ihre Nutzer authentifizieren. Und dort, wo Post-Quanten-Schutz heute am meisten zählt — beim Schutz von Daten während der Übertragung gegen „harvest now, decrypt later“ —, zielt unsere Roadmap auf hybriden Schlüsselaustausch am Netzwerkrand.
Im Geltungsbereich
Unsere Produktiv-Apps und -APIs unter adetio.eu. Testen Sie ausschließlich gegen Ihr eigenes Konto — nie gegen die Daten anderer Kunden.
Rechtssicherheit für Forschende
Handeln Sie nach Treu und Glauben, vermeiden Sie Datenschutzverletzungen und Störungen des Dienstes — dann gehen wir wegen Ihrer Forschung nicht rechtlich gegen Sie vor.
So melden Sie
Schreiben Sie an security@adetio.eu mit Schritten zur Reproduktion. Wir bestätigen innerhalb von zwei Werktagen und halten Sie bis zur Behebung auf dem Laufenden.
Eine Schwachstelle gefunden?
Wir lesen jede Meldung und handeln darauf. Bestätigung innerhalb von zwei Werktagen, mit Updates bis zur Behebung.