Security ist not a feature wir bolt on—it's how wir build.
smallPict wandelt jeden Upload in WebP oder AVIF um und wählt die Qualität für jedes Bild einzeln. In Free und Starter werden Bilder nur verarbeitet und nicht aufbewahrt; bei Pro und Business bewahrt das optionale Cloud Offload Ihre Originale in verschlüsseltem Cloud-Speicher auf, und das CDN liefert die optimierten Dateien aus.
- Datenverschlüsselung
- TLS · AES-256
- Sicherheit von API-Schlüsseln
- HMAC-SHA256
- Infrastruktur
- Verfügbarkeitsziel 99,9 %
- Datenschutz
- Ausgerichtet an DSGVO und UU PDP
Datenverschlüsselung
Alle Daten, die an SmallPict gesendet oder von SmallPict übertragen werden, sind während der Übertragung per TLS verschlüsselt. Bilder und Daten, die wir speichern, werden in sicherem Cloud-Speicher mit AES-256 verschlüsselt abgelegt. Uploads, die wir nicht aufbewahren (in Tarifen ohne dauerhafte Speicherung oder bei Pro und Business mit ausgeschaltetem Cloud Offload), liegen nur in einem temporären, verschlüsselten Verarbeitungsspeicher und werden innerhalb von 24 Stunden automatisch gelöscht.
Infrastruktur
SmallPict läuft auf etablierter Cloud-Infrastruktur auf Unternehmensniveau, und optimierte Bilder werden über unser globales CDN ausgeliefert. Ihre Daten sind mit branchenüblicher Verschlüsselung bei der Übertragung (TLS) und im Ruhezustand (AES-256) geschützt. Wie in der Sicherheitspraxis üblich, veröffentlichen wir keine detaillierten Infrastrukturangaben, beantworten aber gern konkrete Sicherheitsfragen von Kunden, die SmallPict evaluieren.
Sicherheit von API-Schlüsseln
Every API key ist scoped zu a single product line—WordPress or API/SDK—and cannot be used interchangeably. Keys are never displayed in full after initial creation, und can be rotated at any time from dein dashboard.
Zugangsdaten für eigenen Speicher und eigenes CDN
Wenn Sie eigene Speicher- und CDN-Konten mit SmallPict verbinden (Tarife Velocity und Momentum), werden Ihre Zugangsdaten in einem verschlüsselten Secrets-Manager gespeichert, nie in unserer Anwendungsdatenbank, und nie vollständig über eine API-Antwort oder im Dashboard angezeigt. SmallPict-Mitarbeitende können Ihre Zugangsdaten nicht im Klartext einsehen.
Zugriffskontrolle
Internal access zu customer data ist role-restricted und logged. Every administrative action—including account changes, refunds, or unterstützung access—is recorded in an audit trail.
Datenschutz
Der Umgang von SmallPict mit Daten ist darauf ausgerichtet, der DSGVO (für Nutzer in der EU) und dem indonesischen Datenschutzgesetz (UU PDP Nr. 27/2022) zu entsprechen. Alle Einzelheiten finden Sie in unserer Datenschutzerklärung.
Verantwortungsvolle Offenlegung
Found a security issue? wir want zu know. Email security@smallpict.app with details, und we'll respond as quickly as possible. Please do not publicly disclose a vulnerability before we've had a chance zu address it.
security@smallpict.app