Sicherheit bei VEX Deals

Diese Seite listet die tatsächlich implementierten Sicherheitsmaßnahmen bei VEX Deals — ohne allgemeine Versprechen. Zuletzt geprüft: 2026-09-27.

Verschlüsselte Verbindungen (HTTPS)

Jede Seite wird über HTTPS mit HSTS ausgeliefert; Daten zwischen Ihnen und VEX Deals können im Netzwerk nicht mitgelesen werden.

Security-Header

Antworten enthalten eine strikte Content-Security-Policy, X-Content-Type-Options: nosniff, X-Frame-Options, eine Referrer-Policy und eine Permissions-Policy, die Kamera, Mikrofon, Geolokalisierung, Zahlungen und USB auf dieser Seite blockiert.

Ratenlimit

Die API steht hinter einem In-Memory-Ratenlimit von 120 Anfragen pro Minute und IP-Adresse; Überschreitungen erhalten HTTP 429, was Brute-Force und automatisierten Missbrauch bremst.

Zwei-Faktor-Bestätigung (OTP)

Die Kontoverifizierung nutzt einen 6-stelligen Einmalcode (OTP) über unseren Telegram-Bot. Telefonnummernänderungen erfordern einen vom Administrator zu bestätigenden Antrag.

PIN-Sperre

Konten unterstützen eine PIN-Sperre mit Zähler für Fehlversuche. Bewahren Sie Ihren PIN geheim — teilen Sie ihn in keinem Chat, keiner E-Mail oder Support-Nachricht mit.

Prüfbare Lotterie (SHA-256)

Die Lose basieren auf prüfbarem SHA-256-Hashing, sodass Ergebnisse unabhängig verifiziert werden können — siehe den Guide zur fairen Lotterie.

Was wir nie verlangen

VEX Deals verlangt auf dieser Plattform niemals Bankkartennummern oder Passwörter und verkauft keine personenbezogenen Daten — siehe Datenschutzerklärung.

Schwachstelle melden

Finden Sie ein Sicherheitsproblem, schreiben Sie an support@vex.deals mit Reproduktionsschritten. Geben Sie uns angemessene Zeit zur Untersuchung vor einer Veröffentlichung.

Über unsKontaktSicherheitDatenschutzNutzungsbedingungenVerantwortungsvolles SpielenRedaktionslinienAffiliate-Hinweis