MySwissLeads ist bewusst als lokale Desktop-Anwendung gebaut, nicht als zentraler Cloud-Dienst. Deine Suchanfragen, gefundenen Leads und Notizen werden ausschliesslich in einer lokalen Datei (leads_db.json) auf deinem eigenen Gerät gespeichert. Der Anbieter hat zu diesen Daten keinen Zugriff und keinen Server, auf dem sie liegen könnten.
2 Technische Massnahmen in der App
Atomares Speichern: Jede Änderung wird zuerst in eine temporäre Datei geschrieben und erst danach die Hauptdatei ersetzt — ein Absturz mitten im Speichern kann die Datenbank nicht beschädigen.
Automatisches Backup: Bei jedem Speichern wird zusätzlich eine aktuelle Sicherungskopie (leads_db.backup.json) geschrieben; startet die App die Hauptdatei defekt vor, springt sie automatisch auf das Backup.
Eingeschränkter Netzwerkzugriff: Der lokale App-Server ist ausschliesslich über 127.0.0.1 erreichbar — von aussen (anderes Gerät, Internet) nicht ansprechbar.
CORS-Ursprungsprüfung: API-Anfragen werden nur von der eigenen Oberfläche akzeptiert, nicht von einer beliebigen im Browser geöffneten Fremd-Website.
Schutz vor DNS-Rebinding: Anfragen mit einem fremden Host-Namen werden abgelehnt.
CSRF-Schutz: Zustandsändernde Aktionen (Lead löschen, Profil ändern etc.) erfordern ein serverseitig geprüftes Sicherheits-Token, das nur die echte App-Oberfläche kennt.
Serverseitige Eingabeprüfung: Längen-, Typ- und Formatprüfung aller Eingaben, bevor sie verarbeitet oder gespeichert werden.
HMAC-signierte Lizenzschlüssel: Schlüssel werden ausschliesslich serverseitig signiert (256-Bit-HMAC) — sie können nicht offline gefälscht werden.
Höfliches, gedrosseltes Scraping: Anfragen an externe Quellen (Handelsregister, Suchmaschinen) sind pro Anbieter ratenbegrenzt und drosseln sich automatisch weiter, wenn eine Quelle das signalisiert — schützt sowohl die Quellen als auch deine eigene Nutzung vor Sperrungen.
3 Verschlüsselte Verbindungen
Alle Verbindungen zwischen der App und dem Lizenzserver sowie zur Website myswissleads.ch laufen ausschliesslich über HTTPS/TLS. Zahlungsdaten werden nie vom Anbieter, sondern ausschliesslich vom PCI-DSS-zertifizierten Zahlungsdienstleister Stripe verarbeitet.
4 Deine Verantwortung als Kunde
Da deine Daten lokal auf deinem Gerät liegen, bist du für die Sicherheit dieses Geräts selbst verantwortlich: aktuelle Betriebssystem-Updates, ein eigenes Backup (z. B. Time Machine) und sicherer Umgang mit deinem Lizenzschlüssel. Der Anbieter empfiehlt, das Gerät nicht mit Dritten zu teilen und regelmässige Backups ausserhalb der App zu erstellen.
5 Sicherheitslücken melden
Hast du eine Sicherheitslücke entdeckt? Wir sind für einen verantwortungsvollen Hinweis dankbar: info@myswissleads.ch. Bitte gib uns angemessen Zeit, das Problem zu beheben, bevor du Details veröffentlichst.