Lesuto Hub & Seller herunterladen - Kaufen und verkaufen Sie auf iOS und Android
Lesuto Hub & Seller herunterladen - Kaufen und verkaufen Sie auf iOS und Android
Sicherheit und Vertrauen
Sicherheit ist in jede Ebene der Lesuto Plattform integriert – von der Zahlungsabwicklung bis hin zur Isolierung von Mieterdaten. Sicherheit ist bei uns kein nachträglicher Gedanke, sondern ein grundlegendes Prinzip.
Sicherheitsebenen (Tiefenverteidigung)
Infrastruktursicherheit
Ihre Anwendung läuft auf Google Cloud mit Cloudflare als Sicherheitslösung. Keine Serververwaltung, keine Patches, kein SSH-Zugriff, der gefährdet werden könnte.
Gehostet auf Google Cloud Run (us-west1) mit von Google verwalteter Infrastruktur, automatischer Skalierung und integriertem DDoS-Schutz. Keine Server-Updates – Google kümmert sich darum.
Alle Verbindungen sind mit TLS 1.3 geschützt. Ruhende Daten werden mit AES-256 verschlüsselt. Datenbankverbindungen werden ausschließlich über SSL abgewickelt – unverschlüsselter Zugriff wird auf Infrastrukturebene blockiert.
Tägliche, automatisierte Datensicherungen mit Wiederherstellung zu einem bestimmten Zeitpunkt. Die Datensicherungen werden aus Gründen der Ausfallsicherheit in einer separaten geografischen Region (us-central1) von der primären Datenbank (us-west1) gespeichert.
DNS, SSL und Mandantenrouting werden von Cloudflare mit integrierter Web Application Firewall, DDoS-Schutz und Ratenbegrenzung im gesamten Netzwerk übernommen.
Automatisierte CodeQL-Sicherheitsanalyse bei jeder Codeänderung. Dependabot überwacht wöchentlich alle Abhängigkeiten auf bekannte CVEs. Pre-Commit-Hooks verhindern das Ausspähen von Zugangsdaten, bevor der Code eingecheckt wird.
CI/CD über Hub Actions ohne manuellen Serverzugriff. Jeder Deployment-Prozess erfolgt in einem neuen Container. Kein SSH- oder Shell-Zugriff. CODEOWNERS erzwingt die Überprüfung sicherheitsrelevanter Änderungen.
Zahlungssicherheit
Die gesamte Zahlungsabwicklung erfolgt ausschließlich über Stripe. Lesuto speichert, verarbeitet oder hat zu keinem Zeitpunkt Zugriff auf Rohdaten von Kartennummern. Punkt.
Die gesamte Zahlungsabwicklung erfolgt über Stripe, den Branchenführer. Lesuto speichert, verarbeitet oder übermittelt niemals Rohdaten von Kartennummern. Stripe ist PCI-DSS Level 1-zertifiziert – dem höchsten Sicherheitsstandard für Zahlungen.
Auszahlungen an Lieferanten und Händler erfolgen über Stripe Connect Express (51 Länder) oder Wise (23 weitere Länder). Jeder Auszahlungsempfänger wird vor der Auszahlung verifiziert.
Automatische Steuerberechnung an der Kasse. Die Einhaltung der Steuervorschriften wird durch die zertifizierte Steuer-Engine von Stripe gewährleistet – W-8BEN/W-9-Formulare, Steuertransaktionen und Stornierungen werden vollständig programmatisch verwaltet.
Stripes integrierter Betrugsschutz mit 3D Secure-Authentifizierung für risikoreiche Transaktionen. Eine zusätzliche Verifizierungsebene schützt sowohl Händler als auch Kunden.
Alle Stripe-Webhook-Payloads werden vor der Verarbeitung mit kryptografischen Signaturen verifiziert. Unsignierte oder manipulierte Ereignisse können keine Aktionen im System auslösen.
Verbraucherschutz
Jede Transaktion läuft über Lesuto . Das bedeutet, dass Käufer und Verkäufer in jedem Schritt des Prozesses geschützt sind.
Jeder Kauf wird über die Stripe-Integration von Lesuto abgewickelt. Ihre Zahlung wird sicher verwahrt und erst nach Ablauf der Rückgabefrist an den Lieferanten freigegeben.
Der gesamte Rückgabeprozess wird von der Plattform abgewickelt. Rückgabe beantragen, Artikel zurücksenden und Rückerstattung erhalten – die Plattform kümmert sich um alles.
Jeder Lieferant wird anhand eines Risikobewertungssystems mit mindestens 12 Signalen überwacht. Lieferanten mit mangelhafter Auftragsabwicklung, hohen Retourenquoten oder Qualitätsproblemen werden markiert und ausgeschlossen.
Die Steuer wird im Warenkorb über Stripe Tax berechnet. Der angezeigte Preis beinhaltet alle Kosten. Es fallen keine versteckten Gebühren nach dem Kauf an.
Wir senden Ihnen nur dann E-Mails, wenn Sie dem ausdrücklich zustimmen. Ihre Daten werden niemals verkauft. Sie können die Löschung Ihrer Daten jederzeit beantragen.
Die Auszahlung der Provision erfolgt erst nach Ablauf der Rückgabefrist. Dies schützt Sie vor Rückbuchungen für zurückgesendete Artikel.
Die Plattform verhindert automatisch Rabatte, die Ihren Provisionssatz übersteigen. Ihre Margen sind somit stets geschützt.
Kundenstreitigkeiten werden über das Supportsystem der Plattform beigelegt. Sie sind bei der Lösung von Problemen nie allein.
Alle Anbieter auf der Plattform werden geprüft und überwacht. Sie verkaufen Produkte von Unternehmen, nicht von anonymen Fabriken.
Ihre Provision wird berechnet und angezeigt, bevor Sie ein Abonnement bei einem Anbieter abschließen. Keine versteckten Gebühren, keine Überraschungen am Auszahlungstag.
Warum ist das wichtig? Because every transaction on every Lesuto storefront is processed by Lesuto Technologies, Inc. Whether you're buying a $50 candle or a $5,000 dining table, you're covered by the same payment protection, return policies, and dispute resolution system. The merchant curates the experience - we handle the rest.
Anwendungssicherheit
Jede Rolle, jede Route, jeder API-Aufruf ist berechtigungsbasiert. Selbst wenn eine Sicherheitsebene umgangen wird, bleiben die anderen intakt. Es gibt keinen zentralen Ausfallpunkt.
26 vorgefertigte Berechtigungsvorlagen decken jede Kombination von Händler-, Lieferanten- und Mitarbeiterzugriffen ab. Jeder API-Endpunkt, jeder Bildschirm, jede Schaltfläche ist durch detaillierte Berechtigungen geschützt.
Serverseitige Resolver-Schutzmechanismen, Überschreibungen von Navigationsberechtigungen, clientseitige Routenabfangmechanismen und Einschränkungen bei der Kanalauswahl. Kein Single Point of Failure – selbst wenn eine Ebene umgangen wird, bleiben die anderen weiterhin wirksam.
Jedes Unternehmen operiert in einem eigenen Kanal mit vollständiger Datenisolation. Händler können weder die Bestellungen, Kunden noch Produkte anderer Händler einsehen. Lieferanten sind auf die gleiche Weise isoliert.
Alle GraphQL-API-Anfragen erfordern eine Authentifizierung. Öffentliche Endpunkte werden explizit auf die Zulassungsliste gesetzt. Ratenbegrenzung und Anfragevalidierung bei allen Mutationen verhindern Missbrauch.
Sichere HTTP-Cookies mit SameSite-Schutz. Passwortgültigkeit 365 Tage mit 30-tägiger Warnung. Die letzten 5 Passwörter können nicht wiederverwendet werden. Komplexitätsanforderungen werden serverseitig durchgesetzt.
Datenschutz
Wir setzen auf minimale Datenerfassung und maximale Nutzerkontrolle. Wir erfassen nur die Daten, die zur Bestellabwicklung und Kontoverwaltung notwendig sind – nicht mehr.
Nutzer müssen dem Erhalt von E-Mail-Benachrichtigungen ausdrücklich zustimmen. Hauptschalter sowie Steuerelemente pro Kategorie – alles ist standardmäßig deaktiviert.
Wir erfassen nur die Daten, die zur Bestellabwicklung und Kontoverwaltung erforderlich sind. Google Analytics 4 wird nach Einwilligung in die Cookie-Nutzung ausgeführt. Wir verkaufen diese Daten nicht.
Wir verkaufen niemals personenbezogene Daten an Dritte. Ihre Daten gehören Ihnen. Punkt.
Kunden können jederzeit Auskunft über ihre Daten, deren Berichtigung oder Löschung beantragen. Wir unterstützen die Rechte gemäß CCPA/CPRA.
Wir senden Ihnen nur dann E-Mails, wenn Sie dem ausdrücklich zustimmen. Alle Benachrichtigungseinstellungen können Sie in Ihren Kontoeinstellungen verwalten.
Analysen
Käufer und Händler sollten wissen, welche Tracker im Einsatz sind und welche Seiten privat bleiben.
Google Analytics 4 wird nach der Cookie-Einwilligung geladen. Der E-Commerce-Traffic läuft über api.lesuto.com, nicht über eine direkte Shop-API. Private Präsentationsseiten unter /for und die Investorenpräsentation sind auf noindex gesetzt.
Compliance-Prozess
Wir arbeiten auf formale Zertifizierungen hin. Hier erfahren Sie, wo wir heute stehen und was als Nächstes ansteht. Keine falschen Versprechungen – nur Fakten.
Aktive Sicherheitsmaßnahmen in der Produktion
Geplante Zertifizierungen und Programme
Transparenzhinweis: Wir besitzen derzeit keine SOC-2-, ISO-27001- oder HIPAA-Zertifizierungen. Die Einträge in der Spalte „Geplante Neuerungen“ stellen unsere Roadmap dar, nicht unsere aktuellen Kapazitäten. Wir nutzen Stripe für die PCI-Konformität und Google Cloud für Infrastrukturzertifizierungen.
Wir begrüßen es, wenn Sicherheitsforscher Schwachstellen verantwortungsvoll melden. Sollten Sie ein Sicherheitsproblem in der Lesuto Plattform gefunden haben, kontaktieren Sie uns bitte direkt. Wir nehmen jede Meldung ernst und arbeiten mit Ihnen an einer Lösung.
Sicherheitslücke meldenKontaktieren Sie unser Team über das sichere Formular oder lesen Sie unsere Datenschutzrichtlinie, um detaillierte Informationen darüber zu erhalten, wie wir Ihre Daten schützen.
Kontaktieren Sie das Sicherheitsteam