EIN WENIG KLARHEIT

Sicherheit und Daten

Wie WebAct den Seitenzugriff begrenzt, Kontositzungen schützt und mit Websitebeispielen sowie verbundenen Aufgabenergebnissen umgeht.

Zuletzt aktualisiert: 21. September 2026

Du wählst, wo WebAct arbeitet

Aktiviere die Erweiterung im gewünschten Tab. Sie fordert keinen pauschalen Zugriff auf alle Websites an. Wähle einen Bereich oder den sichtbaren Seitenkontext für die Aufgabe und prüfe den Umfang sensibler Aktionen.

Browserbeschränkungen können den Zugriff auf manche Seiten verhindern. Die Freigabe beliebigen Seitencodes kann weiterreichende Auswirkungen erlauben als eine vordefinierte Aktion. Prüfe Quelltext und beabsichtigten Umfang vor der Freigabe.

Websitebeispiele und Erweiterungsaufgaben

Die Websitebeispiele verwenden synthetische Daten. Der Kontakteditor arbeitet lokal und übermittelt seine Eingaben nicht. Tatsächliche Automatisierungsaufgaben laufen in der Erweiterung, die den ausgewählten Seitenkontext mit deinem KI-Anbieter teilt. Prüfe den Kontext vor dem Start.

Die KI-Unterstützung der Erweiterung läuft anders: Gewählter Kontext und Anweisungen werden durch die ausgewählte Verbindung verarbeitet, und der Automatisierungszustand kann im Dienst erhalten bleiben.

Geschützte Anmeldung

Die Kontoimplementierung hasht Passwörter mit einer Passwort-Hashfunktion samt Salt, speichert Hashes der Sitzungstoken serverseitig und verwendet in Produktion ein Sitzungscookie mit Secure, HttpOnly und SameSite=Lax.

Verifizierungs- und Passwortzurücksetzungsnachweise sind einmalig, laufen ab und haben Anfrage- oder Versuchslimits. Das Zurücksetzen von Zugangsdaten widerruft ältere Sitzungen. Korrektes HTTPS und eine richtige Dienstkonfiguration in Produktion bleiben für diese Kontrollen erforderlich.

Kontrollierte Webhook-Übermittlung

Adressen verbundener Ziele und Signaturgeheimnisse werden im Dienstspeicher verschlüsselt. Ziele werden als öffentliche HTTPS-Endpunkte validiert; private Netzwerkziele und Weiterleitungen werden abgelehnt.

Optionale Signierung und gleichbleibende Übermittlungskennungen unterstützen Prüfung und Deduplizierung beim Empfänger. Diese Kontrollen garantieren nicht das Verhalten nachgelagerter Workflows. Prüfe unklare Übermittlungen vor einem erneuten Versuch.

Ein Problem melden

Bereite unter Kontakt und Support eine Sicherheitsmeldung vor. Nenne betroffene Funktion, Reproduktionsschritte und Auswirkungen, möglichst anhand von Testdaten. Sende niemals Passwörter, Sitzungstoken, Signaturgeheimnisse oder unnötige persönliche Inhalte.

Diese Übersicht beschreibt implementierte Kontrollen. Sie ist keine Zertifizierung, kein Auditbericht und keine Garantie, dass jede Bereitstellung richtig konfiguriert ist. Die Datenschutzerklärung erläutert die Datenverarbeitung ausführlicher.