+ Antworten
Ergebnis 1 bis 12 von 12

Thema: Verschlüsselungspflicht

  1. #1
    TP-Specialist PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht Avatar von PeterBrand
    Registriert seit
    Aug 2001
    Ort
    Graz
    Beiträge
    2.863

    Verschlüsselungspflicht

    Guten Morgen!

    Ein Bekannter, der einen kleinen Shop betreut hat von der "ARGE Daten - Österr. Gesellschaft für Datenschutz" einen Hinweis bzgl. unsichere Datenerfassung / -übertragung" erhalten:

    Sofern Sie zur individuellen Kommunikation (Bestellung, Login, Anfragen) Onlineformulare verwenden, weisen wir darauf hin, dass gemäß Kommunikations-Datenschutzrichtlinie (2002/58/EG) die Übertragung dieser Daten gemäß dem Stand der Technik gesichert zu erfolgen hat. Als Stand der Technik wird weltweit die Verwendung der 128bit-SSL-Verschlüsselung angesehen. Diese Technologie inkl. der notwendigen Zertifikate ist zu niedrigen Preisen allgemein verfügbar.
    Das bedeutet dann ja, dass ich auch jedes kleine Online-Formular verschlüsseln muss!?!
    Und sein Shopdaten laufen von seinem Server über www.xaran.de und werden dort verarbeitet - dort ist auch nichts von Verschlüsselung zu lesen. Das verwirrt mich jetzt alles doch ein wenig.

    Habt ihr weitere Infos dazu?

    Danke
    Peter
    Freedom for Mars!


  2. #2
    TP-Veteran OBI-Wahn hilft, wo's geht OBI-Wahn hilft, wo's geht Avatar von OBI-Wahn
    Registriert seit
    Feb 2004
    Ort
    in der Nähe von FFM
    Beiträge
    1.428
    Also mir ist das auch neu. Vielleicht nur eine Werbemaßnahme - immerhin scheinen die ja die SSL-Zertifikate zu verkaufen...


    Hello again!


  3. #3
    TP-Specialist PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht Avatar von PeterBrand
    Registriert seit
    Aug 2001
    Ort
    Graz
    Beiträge
    2.863
    Ich hab davon auch noch nie was gehört? Und aufgrund der vielen Antworten hier...

    Irgendjemand noch eine Idee wie man darauf reagieren sollte?

    Danke
    Peter
    Freedom for Mars!


  4. #4
    TP-Special Mod TP-Sponsor Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Thomas ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von Thomas
    Registriert seit
    May 2001
    Ort
    Arnsberg - Sauerland
    Beiträge
    21.328
    ich bilde mir ein, halbwegs über rechtliche Pflichten für einen online-Shop informiert zu sein, habe davon aber auch noch nichts gehört.

    Gesetzgebung in Ösi-Land mag natürlich anders sein als hier, aber dieser ARGE-Laden beruft sich ja anscheinend auf eine EG-Richtlinie, insofern sollte es dann doch wieder recht ähnlich sein ...

    Sobald es um wirklich sensible Daten (Kreditkarten-Nummern z.B.) geht, sollte bestmögliche Verschlüsselung/Sicherheit aber alleine aus Verbraucherschutzgründen und aus Eigeninteresse (Vertrauen, Seriösität ...) selbstverständlich sein.

  5. #5
    TP-Specialist PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht Avatar von PeterBrand
    Registriert seit
    Aug 2001
    Ort
    Graz
    Beiträge
    2.863
    Letzteres ist klar - und kommt hier auch nicht zum Tragen.
    Freedom for Mars!


  6. #6
    TP-Supporter urban-a ist auf einem guten Weg Avatar von urban-a
    Registriert seit
    May 2004
    Ort
    Wien
    Beiträge
    473
    nein also verkaufen will sie mit sicherheit nichts

    und es handelt sich hier nur um onlineforumlare in einem shop

    ein öst. shop muss ab dem login die daten verschlüßelt senden

    wenn du jetzt ein kontaktformular oder ähnliches machst musst du das natürlich nicht!

  7. #7
    TP-Specialist PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht Avatar von PeterBrand
    Registriert seit
    Aug 2001
    Ort
    Graz
    Beiträge
    2.863
    Zitat Zitat von urban-a
    ein öst. shop muss ab dem login die daten verschlüßelt senden
    Und wie lässt sich das am einfachsten und kostengünstigsten bewerkstelligen? Hab schon die Suche nach SSL und Co gequält aber ganz klar ist mir das noch immer nicht, wie das funktionieren soll.
    Freedom for Mars!


  8. #8
    TP-Supporter urban-a ist auf einem guten Weg Avatar von urban-a
    Registriert seit
    May 2004
    Ort
    Wien
    Beiträge
    473
    grundsätzlich ganz einfach verschlüßelt muss der server unterstützen (wenn du zb einen apache server auf deinem pc hast kann der das auch)

    allerdings bringt dir die reine verschlüßelung nichts du musst ein zertifikat lösen und das kostet!!

    Zertifikate (Verisign)

  9. #9
    TP-Specialist PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht PeterBrand hilft, wo's geht Avatar von PeterBrand
    Registriert seit
    Aug 2001
    Ort
    Graz
    Beiträge
    2.863
    Oder er wechselt z.B. zu Domainfactory und nützt dort https://sslsites.de/seinedomain.at
    ???

    Oder?
    Freedom for Mars!


  10. #10
    TP-Supporter urban-a ist auf einem guten Weg Avatar von urban-a
    Registriert seit
    May 2004
    Ort
    Wien
    Beiträge
    473
    wie gesagt das ist gut und schön wenn du eine verschlüßelung hast die kostet auch nicht so enorm viel du brauchst ein zertifikat!!

    und das ist es was kostet

    denn die verschlüßelung schütz nur die daten in der leitung

    dem gesetzgeber geht es vorrangig darum, dass dem nutzer garantiert wird mit wem er kommuniziert!!

    und das geht eben nur durch die zertifikate

    weißt was ich mein?

    wenn du dir zb www.netbanking.at ansiehst dann kannst unten auf das schloßsymbol klicken und bekommst von versign bestätigt das du mit der erste bank ag kommunizierst

  11. #11
    TP-Senior hi77 ist auf einem guten Weg
    Registriert seit
    Jan 2005
    Beiträge
    236
    Zitat Zitat von urban-a
    [...]
    allerdings bringt dir die reine verschlüßelung nichts du musst ein zertifikat lösen und das kostet!!

    Zertifikate (Verisign)
    Naja, man muß ja nicht gleich im Feinkostladen einkaufen, oder?

    Es gibt doch auch preisgünstige Alternativen um trotzdem satt zu werden: http://www.freessl.com/

  12. #12
    TP-Supporter urban-a ist auf einem guten Weg Avatar von urban-a
    Registriert seit
    May 2004
    Ort
    Wien
    Beiträge
    473
    jup da hast du vollkommen recht nur war der der erste der mit eingefallen ist

    und man(n) gönnt sich ja sonst nichts oder

+ Antworten

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51