Wie wir den Zugang zu Ihren Daten schützen, was wir protokollieren und wie Integritätsprüfungen funktionieren.
Passwörter werden mit dem Argon2id-Algorithmus gespeichert — einem der sichersten Hash-Algorithmen. Das ursprüngliche Passwort kann praktisch nicht aus dem Hash rekonstruiert werden.
Nach der Anmeldung wird eine Sitzung mit begrenzter Gültigkeit erstellt. Das Session-Cookie ist HttpOnly und Secure — nicht aus JavaScript zugänglich.
Nach mehreren fehlgeschlagenen Anmeldeversuchen kann das Konto vorübergehend gesperrt werden. Dies hilft gegen automatisierte Angriffe (Brute-Force).
Zentrale Formulare und Server-Aktionen sind gegen Cross-Site Request Forgery-Angriffe geschützt.
Audit-Protokolle dienen der Transparenz — damit die Organisation einen Überblick hat, wer was getan hat.
IP-Adresse und Browser-Identifikator werden bei wichtigen Verwaltungsaktionen (Anmeldung, Abstimmung, Änderungen) aus Sicherheits- und Nachvollziehbarkeitsgründen erfasst. Diese Daten sind nicht öffentlich und dienen ausschließlich Audit-Zwecken.
Hochgeladene Dateien (Dokumente, Anhänge) werden außerhalb des öffentlichen Zugangs gespeichert. Der Download erfolgt über einen autorisierten Endpunkt — das System überprüft die Mitgliedschaft. Eine direkte öffentliche URL stellen wir nicht bereit.
Einträge auf der Zeitachse können mit einem kryptografischen Hash (SHA-256) versehen werden. Wenn der Hash dem Inhalt des Eintrags entspricht, wurde der Eintrag nach dem Speichern nicht geändert. Dies ist ein technisches Instrument für Transparenz — es handelt sich nicht um eine rechtliche Zertifizierung oder amtliche Überprüfung.
Verwalt.ch ist für transparente interne Verwaltung konzipiert. Hier erfahren Sie, wie das System funktioniert und was Sie erwarten können.
Plattformbetreiber: TimeDeals Pavelka, Berglistrasse 28a, 8180 Bülach, Schweiz (UID: CHE-393.597.780). Kontakt für Datenschutz: privacy@verwalt.ch