Ein Setup, dem du vertrauen kannst.
Speichere Anmeldedaten im Service, beschränke den Anwendungszugriff und bewahre ein wiederherstellbares genehmigtes Release.
Auf dieser Seite
Deine Infrastruktur, dein Inhalt
EveryLocale speichert Quellen, Übersetzungen, Jobs, Ausgaben und Genehmigungen in deiner SQLite-Datenbank. Konfigurierte Generierungs- und Review-Provider erhalten den Inhalt, den sie für ihre Aufgaben benötigen. Ihre Datenschutzrichtlinien gelten für diese Anfragen.
Die Marketing-Website hat keine Analyse-Skripte, Werbe-Tracker, Kontosystem oder Kontaktformular. Cloudflare stellt diese Website bereit; ihre Infrastrukturrichtlinien gelten.
Beschränke den Zugriff dort, wo es zählt
Provider-API-Schlüssel bleiben in der Serverkonfiguration. Projekt-Token haben begrenzte Berechtigungen, Ablaufdatum und Widerruf. Anwendungen und CI benötigen normalerweise Import-, Übersetzungs-, Lese- und Exportberechtigungen; Genehmigung bleibt eine separate Verantwortung.
Browser-Review-Sitzungen nutzen HttpOnly-Cookies, Origin-Checks und CSRF-Schutz. Stelle den Service über HTTPS bereit. Halte administrativen Zugriff privat.
Schütze optionale Kontositzungen
ChatGPT-Anmeldung nutzt OAuth mit PKCE und verifizierten Identity-Tokens. Gespeicherte erneuerbare Anmeldedaten sind in SQLite mit einem unabhängigen Schlüssel verschlüsselt. Aktualisierungen werden prozessübergreifend serialisiert. Trennen entfernt lokale Tokens und versucht Remote-Widerruf.
Stelle Daten und Release wieder her
Erstelle Online-Backups über den Wartungsbefehl, überprüfe sie und speichere eine geschützte Kopie außerhalb des Hosts. Stelle in einem neuen Ziel mit denselben Secrets wieder her. Teste die Wiederherstellung, anstatt dich nur auf eine Backup-Datei zu verlassen.
Katalogveröffentlichungen behalten vorherige Versionen für Rollbacks. Alte genehmigte Übersetzungen bleiben aktiv, während Ersetzungen ausstehen; eingezogene Quellinhalte werden entfernt. Benachrichtigungsempfänger müssen Signaturen verifizieren und Event-IDs deduplizieren.
Implementierung überprüfen
Lese die Deployment- und Recovery-Anleitung und Zugangsverträge. Überprüfe die Quelle für die Version, die du bereitstellst.