Sicherheit
Stand: 05.09.2026
Über OFFMARKET24 laufen vertrauliche Unterlagen: Exposés, Mietaufstellungen, Kaufpreis- und Eigentümerangaben. Auf dieser Seite fassen wir zusammen, wie wir diese Daten schützen und wie Sie uns Sicherheitsprobleme melden können.
Wie wir Ihre Daten schützen
- Standort der Daten: Datenbank, hochgeladene Dateien, die zugehörigen E-Mail-Postfächer und sämtliche Backups liegen ausschließlich in Rechenzentren in Deutschland (Hetzner Online GmbH, Falkenstein). Für diese Inhalte findet keine Verarbeitung außerhalb Deutschlands statt.
- Verschlüsselung: Die Übertragung erfolgt ausschließlich über SSL/TLS. Backups werden verschlüsselt abgelegt.
- Zugriffsbeschränkung: Zugriff auf Objektunterlagen haben ausschließlich hierzu berechtigte Mitarbeiterinnen und Mitarbeiter sowie – streng weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags – unser Hosting-Dienstleister.
- Stufenweise Offenlegung: Investoren erhalten zunächst ausschließlich anonymisierte Kurzprofile ohne Adresse, Eigentümerangaben oder identifizierende Fotos. Vollständige Unterlagen werden erst nach ausdrücklicher Freigabe durch den Anbieter übermittelt.
- Schutz der Formulare: Alle öffentlichen Formulare sind durch CSRF-Token, Zeitstempelprüfung, Honeypot-Felder, Ratenbegrenzung und Cloudflare Turnstile gegen automatisierte Missbrauchsversuche geschützt.
- Protokollierung: Fehlgeschlagene Anmeldeversuche und Hinweise auf Angriffsversuche werden protokolliert und ausgewertet. Einzelheiten zur Verarbeitung stehen in unserer Datenschutzerklärung.
Sicherheitslücken melden
Wir begrüßen Hinweise von Sicherheitsforscherinnen und -forschern. Wenn Sie eine Schwachstelle in unseren Systemen entdecken, melden Sie sie bitte an [email protected] mit dem Betreff „Security“.
Hilfreich für uns sind:
- eine Beschreibung der Schwachstelle und der betroffenen Komponente oder URL
- Schritte, mit denen sich das Problem nachvollziehen lässt
- eine Einschätzung der möglichen Auswirkungen
- Ihre Kontaktdaten für Rückfragen
Unsere Zusagen
- Wir bestätigen den Eingang Ihrer Meldung innerhalb von 48 Stunden an Werktagen.
- Wir halten Sie über den Bearbeitungsstand auf dem Laufenden und informieren Sie, sobald die Schwachstelle behoben ist.
- Gegen Personen, die sich an die nachfolgenden Regeln halten und uns eine Schwachstelle verantwortungsvoll melden, leiten wir keine rechtlichen Schritte ein.
- Auf Wunsch nennen wir Sie nach Behebung als Finderin oder Finder.
Regeln für Sicherheitstests
- Greifen Sie nicht auf fremde Daten zu, verändern oder löschen Sie keine Daten und legen Sie keine Dienste lahm. Beenden Sie Ihren Test, sobald Sie das Bestehen einer Schwachstelle festgestellt haben.
- Führen Sie keine Lasttests, keine Denial-of-Service-Angriffe und kein automatisiertes Massen-Scanning durch.
- Nutzen Sie kein Social Engineering gegenüber unseren Mitarbeitenden, Kundinnen und Kunden.
- Geben Sie uns angemessene Zeit zur Behebung, bevor Sie Details veröffentlichen.
Nicht relevant für uns
Meldungen zu fehlenden Best-Practice-Headern ohne konkrete Ausnutzbarkeit, zu Ergebnissen reiner Scanner-Läufe ohne Nachweis der Ausnutzbarkeit sowie zu Diensten Dritter, die wir nicht betreiben, können wir in der Regel nicht bearbeiten.
Betrugsverdacht statt Sicherheitslücke?
Wenn Sie ein betrügerisches Angebot, eine gefälschte Identität oder eine Phishing-Mail melden möchten, nutzen Sie bitte die Seite Betrug und Missbrauch melden.