Nur mit schriftlicher Erlaubnis.

Unsere Arbeit ist durch ethische Grenzen definiert. Nicht durch technische Fähigkeiten.

✓ Schriftliche Erlaubnis erforderlich

Wir starten keine Prüfung ohne dokumentierte, schriftliche Freigabe durch den Domain-Inhaber oder einen autorisierten Vertreter. Jeder Test hat einen definierten Scope.

✗ Kein DoS / keine Systembelastung

Wir führen keine Denial-of-Service-Tests durch und belasten keine Systeme über das normale Surfen hinaus.

✗ Kein Social Engineering

Wir manipulieren keine Mitarbeiter, versenden keine Email fraud-E-Mails und testen keine menschliche Schwäche.

✗ Kein Credential Theft

Wir knacken keine Passwörter, stehlen keine Zugangsdaten und greifen nicht auf geschützte Bereiche zu.

✗ Kein Zugriff auf private Daten

Wir greifen nicht auf Kundendaten, Formulareingaben, Datenbanken oder interne Dokumente zu. Alles bleibt external-only.

✗ Kein destruktives Testen

Wir verändern, löschen oder beschädigen keine Daten, Dateien oder Konfigurationen. Unsere Prüfung ist 100% non-destructive.

✓ Sichere externe Reviews

Wir sehen nur, was ein Besucher oder ein Angreifer von außen sieht. Kein Access, kein interner Zugang, keine Firewall-Regel-Änderung.

✓ Praktisch und ethisch

Unser Ziel ist nicht, das größte Loch zu finden. Unser Ziel ist, dem Geschäftsführer zu zeigen, welche sichtbaren Signale Vertrauen oder Misstrauen erzeugen.

Wir ersetzen keine Rechtsberatung. Unsere DSGVO/DSGVO-inhaltlichen Hinweise sind technische Vertrauenssignal-Reviews, keine juristische Prüfung und kein Ersatz für einen Datenschutzbeauftragten oder Rechtsanwalt.