Sicherheit und Datenschutz

Gezielte Berechtigungen statt pauschalem Administratorzugriff

Byterider prüft sensible Aktionen serverseitig, verschlüsselt OAuth-Tokens und trennt öffentliche Daten von internen Betriebsinformationen.

01

Keine Administrator-Berechtigung

Die Bot-Einladung fordert konkrete Discord-Rechte für Channels, Nachrichten, Rollen und Voice an.

02

Serverseitige Rechteprüfung

Dashboard-Sitzung, Serverzugriff, Modulfreigabe und Discord-Rechte werden vor Änderungen erneut geprüft.

03

Verschlüsselte OAuth-Tokens

Discord-Zugriffstokens werden verschlüsselt gespeichert; Sitzungstokens liegen nur als Hash vor.

04

Kontrollierte Aufbewahrung

Produktmetriken, Fehlerereignisse und Auditlogs folgen dokumentierten Aufbewahrungsfristen.

05

Auditierbare Owner-Aktionen

Sensible Betriebsaktionen verlangen Bestätigung und Idempotenz und werden protokolliert.

06

Keine Werbenetzwerke

Öffentliche Seiten setzen keine Marketing-Tracker ein und geben Daten nicht an Werbenetzwerke weiter.

Öffentliche Daten

Welche Daten öffentlich werden

  • Aggregierte Server- und Nutzungszahlen nur bei Verfügbarkeit
  • Technischer Dienststatus ohne Hostnamen oder interne URLs
  • Öffentliche Leaderboards ausschließlich nach Server-Opt-in
  • Keine Guild- oder Nutzer-IDs für Marketinganalyse