Vertrauenscenter
Sicherheit, Updates und Ihre Daten.
Wie Kaleta mit Sicherheitslücken, Updates, Datenschutz und Ihren Daten umgeht – mit Links zu den Richtlinien und den öffentlichen Aufzeichnungen auf GitHub.
Sicherheitsrichtlinie.
Melden Sie eine Sicherheitslücke vertraulich auf GitHub oder an info@kaletacms.com. Wir antworten innerhalb von drei Werktagen und veröffentlichen meist innerhalb von 14 Tagen eine Korrektur; kritische Probleme werden so schnell wie möglich behoben.
Richtlinie lesenSicherheitshinweise.
Nach der Veröffentlichung einer Korrektur veröffentlichen wir ein GitHub Security Advisory mit einer Beschreibung und einer Nennung der meldenden Person.
Hinweise auf GitHubSignierte Updates.
Jedes Paket wird auf dem Rechner des Herausgebers mit Ed25519 signiert, nie in der CI. Eine Website prüft Signatur und Prüfsumme, sichert die Datenbank und macht alles rückgängig, wenn etwas fehlschlägt.
So funktionieren UpdatesUnterstützte Versionen.
Unterstützt wird nur die neueste Version. Websites suchen zweimal täglich nach Updates und installieren Sicherheitsupdates selbstständig, sofern die Administration das nicht abschaltet.
VersionshistorieDatenschutz by Design.
Keine Skripte oder Schriften von Drittanbietern, Statistiken ohne Cookies, und Anfragen sowie Nachweise der Cookie-Einwilligung werden nach einer festgelegten Frist gelöscht.
DatenschutzerklärungIhre Daten.
Exportieren Sie die ganze Website jederzeit. Datenbank-Backups laufen automatisch, auch extern über FTPS oder S3, und eine Wiederherstellung wird geprüft, bevor sie etwas ersetzt.
SicherheitsfunktionenVersionen
Wie eine Version entsteht.
- Open Source – der Code ist öffentlich auf GitHub, unter der GNU GPL, Version 2 oder später.
- Getestet – jede Version durchläuft die vollständige Testsuite auf GitHub Actions, einschließlich des Upgrades einer alten Datenbank auf MySQL und MariaDB.
- Keine Laufzeitabhängigkeiten – das System nutzt zur Laufzeit keine Bibliotheken von Drittanbietern.
- Öffentlich nachvollziehbar – Versionen, Änderungen und Sicherheitshinweise werden auf GitHub auf Englisch veröffentlicht.
Eine Sicherheitslücke gefunden?
Bitte melden Sie sie vertraulich statt in einem öffentlichen Issue.