Klantly Developers

Sicherheit und Datenschutz

Wie Klantly Ihre Schlüssel und Daten schützt und was Sie selbst tun können.

Was Klantly tut

  • Schlüssel werden nur als verschlüsselter Fingerabdruck gespeichert und nie protokolliert.
  • Ein Schlüssel sieht ausschließlich die Daten seines eigenen Unternehmens. Datensätze eines anderen Unternehmens existieren für einen Schlüssel nicht.
  • Ein Schlüssel erhält nie mehr Rechte als der Administrator, der ihn erstellt, bearbeitet oder erneuert. Der Schlüssel gehört dem Unternehmen, nicht dieser Person: Verlässt der Ersteller das Unternehmen, funktioniert er weiter, bis Sie ihn widerrufen.
  • Der gesamte Verkehr läuft über HTTPS. Die API verwendet keine Cookies und nimmt keine Anfragen aus einem Browser an.
  • Rate Limits schützen vor Missbrauch und vor Anbindungen, die außer Kontrolle geraten.
  • Jede Änderung über die API steht im Aktivitätsprotokoll von Klantly, mit dem Namen des Schlüssels.

Anfrageprotokoll

Klantly speichert pro Anfrage nur die Methode, den Endpunkt, den Status, den Fehlercode, die Dauer, die IP-Adresse, den User-Agent und eine Request-ID, 30 Tage lang. Auch abgelehnte Anfragen mit einem bestehenden Schlüssel sind enthalten, zum Beispiel von einem widerrufenen Schlüssel oder von einer unbekannten IP-Adresse. Von einer Reihe von 429-Antworten wird nur die erste pro Minute protokolliert. Der Inhalt von Anfragen und Antworten wird nicht gespeichert, ebenso wenig der Query-String. Sie finden dieses Protokoll in Klantly unter Integrationen → API → Nutzung.

Was Sie selbst tun

  • Bewahren Sie Schlüssel sicher auf Ihrem Server auf, nie im Quellcode oder in einer App.
  • Verwenden Sie eine IP-Allowlist, wenn Ihre Anbindung von festen Adressen aus läuft.
  • Wählen Sie ein Ablaufdatum und erneuern Sie Schlüssel regelmäßig.
  • Widerrufen Sie einen Schlüssel sofort, wenn Sie vermuten, dass er offengelegt wurde.

Datenschutz

Über die API verarbeiten Sie personenbezogene Daten Ihrer Kunden. Sie bleiben dafür verantwortlich; Klantly verarbeitet sie in Ihrem Auftrag. Rufen Sie nur ab, was Sie brauchen, und speichern Sie es nicht länger als nötig.

Eine Schwachstelle melden

Haben Sie ein Sicherheitsproblem gefunden? Melden Sie es über den Support. Wir reagieren so schnell wie möglich und bitten Sie, das Problem nicht zu veröffentlichen, bis es behoben ist.

Zuletzt aktualisiert am 15. September 2026