Trust Center
Stand: März 2026PageUpgrade wurde mit einem klaren Prinzip entwickelt: Datensicherheit ist kein Feature — es ist die Grundlage.
Datensouveränität
| Was es bedeutet | Verfügbarkeit | |
|---|---|---|
| 🔐 | Zugangsdaten verschlüsselt: WordPress-Zugangsdaten (Site-URL, Benutzername, Application Password) werden mit individueller Per-User-Verschlüsselung gespeichert. | Alle Pläne (automatisch) |
| 🛡️ | Lead-Daten auf deinem Server: Lead-Formulardaten werden ausschließlich in der WordPress-Datenbank des Nutzers gespeichert — nicht auf dem PageUpgrade-Server. | Alle Pläne |
| 📤 | Exportierbar: HTML-Code aller Pages/Parts jederzeit exportierbar. Kein Vendor Lock-In. | Alle Pläne |
| 📧 | E-Mail über WordPress: E-Mail-Serien werden über dein WordPress versendet, nicht über PageUpgrade. | Ab Pro |
| 🗑️ | Löschung bei Kündigung: Verschlüsselte Daten werden durch Schlüsselvernichtung dauerhaft unlesbar. Unverschlüsselte Daten werden direkt aus der Datenbank gelöscht. | Alle Pläne |
Verschlüsselung
• Master-Key: Nur im Arbeitsspeicher — nie in der Datenbank
• User-Key: Jeder Account erhält eigenen, zufälligen Schlüssel
• Schlüssel-Isolation: Account A ≠ Account B
• Blind Index: SHA-256-Hash für Suchfunktionen ohne Klartext
Verschlüsselt gespeichert: WordPress-URL, Benutzername, Application Password. Unverschlüsselt gespeichert: E-Mail-Adresse, Anzeigename, E-Mail-Versand-Queue. Passwörter als bcrypt-Hash, API-Keys als SHA-256-Hash.
Datenschutz & DSGVO
PageUpgrade als Auftragsverarbeiter (Art. 28 DSGVO). AVV wird bei Registrierung akzeptiert — ohne Zustimmung keine Nutzung.
Infrastruktur
Hosting: Host Europe GmbH, Deutschland. Backups: Automatisiert, vor dem Upload mit Fernet (AES) verschlüsselt, gespeichert auf BunnyWay d.o.o. (Bunny.net, EU/Slowenien). Externe Dienste nur bei aktiver Konfiguration durch den Nutzer.
Sicherheit
- HTTPS / TLS 1.2+ für alle Verbindungen
- JWT (HttpOnly, SameSite=Lax, Secure), Magic-Link-Login
- API-Keys als SHA-256-Hash, Rate-Limiting
- Rollenbezogene Zugriffskontrolle — nur eigene Daten
- Audit-Log, keine Tracker
Datenportabilität
Kein Vendor Lock-In. HTML-Export jederzeit. Standard-HTML funktioniert überall. Bei Kündigung: WordPress-Cache bleibt erhalten, Server-Daten werden gelöscht.
Kontakt
E-Mail: info@ebms-solutions.de