< Februar 2026 Update: großes Sicherheitsupgrade vor der Anbindung von Bankkonten

Wir setzen die Messlatte für die Plattformsicherheit höher.

4 Minuten Lesezeit.

Wir freuen uns, ein großes Sicherheitsupgrade für unsere gesamte Plattform vorzustellen: Content Security Policy (CSP).

Unser Ziel ist einfach: eine sichere Gebäudemanagement-Plattform anzubieten — für jeden erschwinglich und ohne Ihre Daten an Dritte zu verkaufen. Deshalb ist CSP ein wichtiger Schritt, während wir uns auf die Anbindung von Bankkonten und die automatische Zahlungsabwicklung vorbereiten. Lesen Sie weiter, um zu erfahren, was dieses Update für Sie bedeutet.

Was ist CSP-Schutz?

Jede Website besteht aus drei Hauptteilen: Struktur (HTML), Design (CSS) und Funktionalität (Skripte). Auf den meisten Websites sind diese Elemente lose verbunden, was Sicherheitsrisiken erzeugen kann.

Content Security Policy (CSP) fügt eine zusätzliche Schutzschicht hinzu. Sie steuert strikt, von wo Skripte und Designelemente geladen werden dürfen. Wenn jemand versucht, bösartigen Code auf unserer Website einzuschleusen, blockiert CSP diesen automatisch.

Einfach gesagt: Selbst wenn jemand die Website manipulieren möchte, können nicht autorisierte Skripte nicht ausgeführt werden.

Warum ist das wichtig?

CSP ist ein relativ moderner Sicherheitsstandard und wird noch nicht weit verbreitet eingesetzt. Nur etwa 14–20% der Top 1 Million Websites implementieren irgendeine Form von CSP.

Da unsere Plattform wächst und immer mehr sensible Daten verarbeitet — einschließlich Bankkontoverbindungen über unsere Partnerschaft mit finAPI — war die Stärkung unserer Sicherheit unerlässlich. Deshalb haben wir die Feature-Entwicklung vorübergehend pausiert, um zuerst CSP zu implementieren.

Warum wurde dies nicht früher umgesetzt?

CSP schränkt gewisse Entwicklungsspielräume ein, was frühe Innovation verlangsamen kann. In der Startup-Phase war schnelle Iteration wichtig. Jetzt, da die Plattform öffentlich verfügbar ist und die Sicherheitsanforderungen steigen, wurde die Implementierung von CSP zur richtigen Priorität.

In den letzten Monaten haben wir zunehmende automatisierte Versuche beobachtet, unsere Systeme zu prüfen. Den potenziellen Bedrohungen einen Schritt voraus zu sein, ist entscheidend — insbesondere bevor Bankintegrationen aktiviert werden.

Die Implementierung von CSP betraf mehr als 2.500 interne Komponenten, einschließlich Seiten, Skripte und Medienassets. Der Umfang war größer als erwartet, und einige Teile der öffentlichen Beta waren vorübergehend betroffen. Wir danken für Ihre Geduld während dieses Übergangs.

Einige Finanzseiten sind derzeit noch offline, während wir unsere automatisierte Zahlungsinfrastruktur finalisieren. Sie werden in Kürze wieder verfügbar sein.

Wenn Sie Probleme feststellen, kontaktieren Sie uns bitte. Ihr Feedback hilft uns, uns zu verbessern.

Diese Informationen wurden von Maarten Renckens, dem Gründer von ihrgebaudemanager.online, verfasst.

Wir vereinfachen Ihr Gebäudemanagement. Gern geschehen.

Wir freuen uns, wenn Sie helfen, das Wort über unsere Qualität zu verbreiten:


Sie können uns auch auf unseren Kanälen folgen:



© 2026 SilverLines & Maarten Renckens

Dürfen wir Analyse-Cookies verwenden, um unsere Plattform zu verbessern?