Das Wichtige gleich vorneweg: Auf Grund eines fehlerhaften Sicherheitsaudits (d.h. die Abfrage, ob Informationen eines Stammbaums angezeigt werden dürfen), war es möglich, Einblick in Stammbäume anderer User zu nehmen. Ein grober Fehler unsererseits, für den wir uns ausdrücklich entschuldigen! Wir haben uns dann sofort entschieden, verwandt.de bis zur Behebung des Problems vorübergehend vom Netz zu nehmen, um die Sicherheit der bisher eingegebenen persönlichen Daten der Stammbäume zu gewährleisten. Die Fehler am Sicherheitsaudit sind inzwischen behoben, wir arbeiten jetzt noch an einigen Umstellungen der Datenbank und dann kann der Beta-Test weitergehen.
Zum Hintergrund: Wir haben Teile der Anwendung von einem externen Dienstleister programmieren lassen und mussten nun feststellen, dass insbesondere die Sicherheitschecks nicht mit der angemessenen und notwendigen Sorgfalt erstellt wurden. Nichtsdestotrotz müssen wir uns selbst natürlich vorwerfen, die gelieferte Software nicht gründlich genug getestet zu haben. Dafür entschuldigen wir uns und geloben Besserung!
Wir möchten uns besonders bei Joachim bedanken, der uns mit sehr ausführlichem Feedback in der Frage der Sicherheit von verwandt.de versorgt hat und wichtigen Input gab. Bessere Beta-Tester kann man sich nicht wünschen!
Update: Die Sicherheitsproblematik ist gelöst, da wir jetzt aber bereits offline sind, nutzen wir die Gelegenheit und frühstücken auch noch ein paar andere Punkte der ToDo-Liste ab.
Update 2: Sind wieder online!
















