Lenqual

Rechtliches

Sicherheit in der Anwendung

Technische und organisatorische Massnahmen, mit denen wir den Webshop und Bestellungen schützen.

Transportverschlüsselung

Die Website wird über HTTPS ausgeliefert. Zusätzliche Header (u. a. X-Frame-Options, nosniff, Referrer-Policy) reduzieren Clickjacking und MIME-Sniffing.

Cookies und Einwilligung

Der Shop ist ohne Cookie-Einwilligung nicht nutzbar. Einwilligung, Sprache und Admin-Sitzung nutzen SameSite-Cookies. Warenkorb liegt in der Session, nicht als dauerhaftes Tracking-Profil.

Zahlungsdaten

Die Kartennummer bleibt im Browser. An den Server gehen nur die letzten vier Ziffern. CVV und Ablaufdatum werden nicht gespeichert. Die Rechnung/der Beleg wird per E-Mail an die angegebene Adresse gesendet.

Admin-Zugang

Das Bestell-Dashboard unter /admin ist passwortgeschützt (HttpOnly-Cookie). Nur angenommene Bestellungen können an BigBuy übermittelt werden.

Lieferanten-API

Die Weitergabe an BigBuy erfolgt serverseitig mit API-Schlüssel aus der Umgebung (.env), nie im Browser. Fehlt der Schlüssel, wird der Versand protokolliert und nicht öffentlich ausgeführt.

Meldung

Sicherheitsvorfälle bitte an info@lenqual.com melden.