Hosting ist weit mehr als das Bereitstellen von Webspace, Datenbanken, Content-Managementsystemen, etc. etc. Mehr denn je kommt es auf Sicherheitsfunktionen und deren permanente Überwachung und Weiterentwicklung an. Im Ergebnis verfügen alle von uns gehosteten Websites über ein A+ -Rating bei ssllabs.com.
IT-Sicherheit sieht man nicht (man merkt es erst wenn es zu spät ist). IT-Sicherheit ist das Ergebnis von Technik und Organisation. Die folgende IT-Sicherheitstechnik gehört bei unseren Webhosting-Angeboten zum Standardumfang:
- Verschlüsselte Übertragung mit HTTPS mit automatischer Weiterleitung von (unverschlüsselten) HTTP-Aufrufen nach verschlüsseltem HTTPS. Dabei garantiert das HTTP Strict Transport Security (HSTS)-Verfahren, dass die verschlüsselte Übertragung in jedem Fall genutzt werden muss.
- Dabei ausschließliche Nutzung der derzeit als sicher eingestuften Übertragungsverfahren TLS 1.2 und 1.3 unter Verwendung von aktuellen Cipher Suites und Schlüssellängen.
- Die Authentizität (Echtheit) unserer Webserver-Verbindungen wird durch folgende technische Verfahren gewährleistet, um Man-in-the-Middle-Attacken wirksam ausschließen zu können:
- Certificate Authority Authorization (CAA)-Einträge für sämtliche von Ihnen genutzten Domains (mehr über unsere Standards beim Domainmanagement)
- Online Certificate Status Protocol Stapling (OCSP Stapling) für eine effiziente und datenschutzkonforme Gültigkeitsprüfung von SSL/TLS-Zertifikaten
- Darüber hinaus stellt Certificate Transparency sicher, dass eine fremde Website niemals ein SSL-Zertifikat in Ihrem Namen nutzen kann.
- Erreichbarkeit der Server sowohl über IPv4 als auch das modernere IPv6-Protokoll
Die folgenden Leistungen sind Bestandteil unsers Sicherheits-Webhostings:
Domain-Management
Weltweite Domainregistrierung und DNS-Server mit höchsten Sicherheitsstandards.
SSL/TLS-Zertifikate-Management
SSL/TLS-Zertifikate sind der Vertrauensanker Ihrer Website. Wir liefern SSL/TLS-Zertifkate und betreiben dafür eine umfassende laufende Sicherheitsüberwachung.
Analyse mit Matomo – was kommt gut an?
Sie wollen wissen, welche Inhalte Ihrer Website wie häufig und vom wem aufgerufen werden? Und zwar datenschutzkonform und sogar ohne lästigen Cookie-Banner? Anders als bei Google Analytics werden die Analysedaten auf Ihren bzw. unseren Servern verarbeitet und nicht Dritte (also z.B. Google) übergeben.
umfassende Funktionen:
- Skriptsprachen: PHP, Python, Perl, Ruby, weitere nach Bedarf
- Java-Applikationsserver Tomcat nach Bedarf
- Datenbanken nach Bedarf
- Installation Content-Management-System nach Bedarf: Typo3, WordPress, Joomla, Magento
- Zugang über SSH nach Bedarf
- komplexe Konfigurationen nach Bedarf
erstklassiger technischer Support:
- durch erfahrene Web-Applikationsentwickler
- mit direkter technischer Zugriffsmöglichkeit auf Ihre Website-Einstellungen
- mit außergewöhnlichem persönlichen Engagement zur Ihrem Nutzen
umfassende Überwachungsleistungen:
- Analyse Ihrer Websitegeschwindigkeit mit Google PageSpeed Insights oder ähnlichen Tools, gegebenenfalls Empfehlungen für Verbesserungen
- Überwachung Ihrer Website mit der Google Search Console
- Rootkit-Scans
- laufende Überprüfung Ihrer Website auf eventuelles Blacklisting
- umfassende Kontrolle Ihrer Domains
- Updateüberwachung- und Benachrichtigungen, insbesondere für WordPress-basierte Websites
- Sicherheitsüberwachung für Verschlüsselungscodes
- Sicherheitsüberwachung für SSH-Zugang
- zu Ihrer Sicherheit