Rechtliches
Sicherheit in der Anwendung
Technische und organisatorische Massnahmen, mit denen wir den Webshop und Bestellungen schützen.
Transportverschlüsselung
Die Website wird über HTTPS ausgeliefert. Zusätzliche Header (u. a. X-Frame-Options, nosniff, Referrer-Policy) reduzieren Clickjacking und MIME-Sniffing.
Cookies und Einwilligung
Der Shop ist ohne Cookie-Einwilligung nicht nutzbar. Einwilligung, Sprache und Admin-Sitzung nutzen SameSite-Cookies. Warenkorb liegt in der Session, nicht als dauerhaftes Tracking-Profil.
Zahlungsdaten
Die Kartennummer bleibt im Browser. An den Server gehen nur die letzten vier Ziffern. CVV und Ablaufdatum werden nicht gespeichert. Die Rechnung/der Beleg wird per E-Mail an die angegebene Adresse gesendet.
Admin-Zugang
Das Bestell-Dashboard unter /admin ist passwortgeschützt (HttpOnly-Cookie). Nur angenommene Bestellungen können an BigBuy übermittelt werden.
Lieferanten-API
Die Weitergabe an BigBuy erfolgt serverseitig mit API-Schlüssel aus der Umgebung (.env), nie im Browser. Fehlt der Schlüssel, wird der Versand protokolliert und nicht öffentlich ausgeführt.
Meldung
Sicherheitsvorfälle bitte an info@lenqual.com melden.