Falls dieser Fehler weiterhin besteht, lassen Sie es uns über unsere Support-Seite wissen.
Unser Entwicklerteam wurde benachrichtigt.
Täglich verwenden Tausende von Unternehmen wie Microsoft, ABC und die New York Times Optimizely auf ihrer Website. Zusammen betrachtet stellen diese Unternehmen jeden Monat Milliarden von User Experiences über Optimizely bereit. Deshalb haben wir beim Entwickeln unserer Services besonders die Sicherheit im Blick.
Optimizely erfordert für alle Anwendungsseiten und Ressourcen eine Authentifizierung, es sei denn, die Bereiche sind speziell für die Öffentlichkeit gedacht. Alle Authentifizierungsmethoden müssen auf einem vertrauenswürdigen System ausgeführt werden und sicher fehlschlagen. Optimizely nutzt TLS-verschlüsselte POST-Anforderungen, um Anmeldedaten für die Authentifizierung zu übergeben.
Folgende Passwortanforderungen und Sicherheitsstandards müssen eingehalten werden:
Die zweistufige Authentifizierung verbessert die Sicherheit Ihres Optimizely-Kontos dadurch, dass für die Anmeldung eine zweite Authentifizierungsebene hinzugefügt wurde. Bei der zweistufigen Authentifizierung wird nicht nur ein Passwort benötigt, sondern es muss zudem ein temporärer Code eingegeben werden, auf den Sie über Ihr Mobiltelefon zugreifen. Die Aktivierung der zweistufigen Authentifizierung ermöglicht Ihnen Folgendes:
Weitere Informationen zur Aktivierung dieser Funktion erhalten Sie in diesem Artikel der Optiverse-Wissensdatenbank. Eine detaillierte Erklärung der Bestätigung in zwei Schritten finden Sie in unserem Blog.
Optimizely ermöglicht Ihnen die Implementierung des einmaligen Anmeldens (Single Sign-On (SSO)) über SAML 2.0, einem offenen Standarddatenformat für den Austausch von Authentifizierungs- und Autorisierungsinformationen. So kann sich Ihr Team mit den bereits vorhandenen Anmeldedaten des Unternehmens in Optimizely anmelden. SSO ist eine Funktion auf Kontoebene, die für alle Projekte und Experimente gilt. Weitere Informationen zu SSO
Jedes Mal, wenn sich ein Benutzer bei optimizely.com anmeldet, wird ihm eine neue, eindeutige Sitzungs-ID zugewiesen. Jede Sitzungs-ID besteht aus 64 Bytes mit Zufallsdaten, um Brute-Force-Angriffe zu verhindern.
Wenn Sie sich abmelden, wird das Sitzungscookie aus dem Client gelöscht, und die Sitzungs-ID wird auf den Optimizely-Servern ungültig gemacht.
Die gesamte Kommunikation mit optimizely.com wird mithilfe von Transport Layer Security (TLS) verschlüsselt. Sie wird zudem regelmäßig aktualisiert, sodass die leistungsstärksten Ciphersuites und die am besten geeignete TLS-Konfiguration verwendet wird.
Optimizely eignet sich für verschiedenste Anwendungsfälle, unabhängig davon, ob Sie über nur ein Konto verfügen oder mit großen Teams arbeiten. Sie können Benutzer zur Verwendung Ihres Kontos einladen, ohne allen Teammitgliedern dieselben Zugriffsrechte gewähren zu müssen.
Benutzerrollen sind für Enterprise-Konten verfügbar. Mit ihnen haben Sie die Möglichkeit, verschiedene Berechtigungsebenen zu definieren, um alle an einem Optimizely-Projekt beteiligten Mitarbeiter zu verwalten. Dies ist besonders nützlich, wenn mehrere Personen an demselben Projekt oder Experiment arbeiten. In der folgenden Liste wird beschrieben, wie die Benutzerrollen implementiert und der Zugriff für die einzelnen Rollen verwaltet wird.
Weitere Informationen zu Rollen und Berechtigungen
Diese Ebenen der Benutzerberechtigungen dienen zur Risikobegrenzung, da Sie mir ihnen sicherstellen können, dass die Optimizely-Benutzer genau das sehen, was sie benötigen, um leistungsstarke Experimente auszuführen.
Protokolle mit Änderungen, die für Optimizely-Administratoren und Endbenutzer an den Benutzerkonten vorgenommen wurden, werden auf allen Kontoebenen geführt. Optimizely zeichnet folgende Informationen auf:
Detaillierte Protokolle finden Sie auf der Startseite Ihres Kontos auf dem Tab mit dem Änderungsprotokoll. Im detaillierten Änderungsprotokoll sehen Sie, welche Änderungen am Variantencode, Experiment-JavaScript und/oder Experiment-CSS vorgenommen wurden sowie von wem und wann. Sie finden dort einen übersichtlichen und vollständigen Überwachungspfad der Codeänderungen an Ihren Experimenten. Zudem können Sie anhand dieser Daten schnell unerwünschte Bearbeitungsvorgänge ermitteln. Weitere Informationen zum Änderungsprotokoll
Optimizely bietet Ihnen die Option, die IP-Adressen vor dem Speichern der Ergebnisdaten zu anonymisieren. Falls diese Option aktiviert ist,
Diese Funktion ist auf Konto- und Projektebene verfügbar. Wenn sie aktiviert ist, gilt sie für alle zukünftig erstellten Experimente.
Der Optimizely-Software-Entwicklungslebenszyklus (SDLC) umfasst viele Aktivitäten, die zur Verbesserung der Sicherheit in Optimizely-Produkten dienen:
Die Optimizely-Clients (für Web, Desktop, Mobilgeräte und API) verfügen über Sicherheitsoptionen, die mindestens den Standards des OWASP für Software entsprechen, die in Übereinstimmung mit den führenden Branchenstandards (z. B. OWASP für Webanwendungen) entworfen, entwickelt, bereitgestellt und getestet wurde und die geltenden rechtlichen, gesetzlichen oder regulatorischen Compliance-Verpflichtungen einhält.
Das Software-Sicherheitsprogramm von Optimizely wird anhand des Building Security In Maturity Model (BSIMM) gemessen.
Die Sicherheitssteuerung von Optimizely wird anhand des Cloud Security Alliance Consensus Assessments Initiative Questionnaire (CAIQ) gemessen.
Sie haben eine Sicherheitslücke gefunden? Wir prämieren Benutzer, die Sicherheitslücken entdecken, für ihre gute Arbeit beim Finden von Anfälligkeiten in unseren Produkten. Weitere Informationen finden Sie hier. Sie erreichen uns auch unter security@optimizely.com.
Damit wir unseren Kunden und Besuchern eine optimale Benutzererfahrung bieten können, sammeln wir verschiedene Informationen. Zu den Daten, die von Optimizely gesammelt werden, gehören folgende:
Der Zugriff auf Kundeninformationen ist in Optimizely eingeschränkt und nur zur Bereitstellung des direkten Kundensupports oder für zukünftige Produktverbesserungen zulässig, wenn zum Beispiel ermittelt werden soll, wie sich eine technische Änderung auf eine Gruppe von Kunden auswirkt. Subunternehmer von Optimizely haben bei der Analyse und Instandhaltung der Infrastruktur möglicherweise Zugriff auf Kundendaten. Sensible Kundendaten werden nicht an Personen außerhalb von Optimizely und den zugehörigen Subunternehmen weitergegeben.
Optimizely nimmt die Sicherheit Ihrer Daten sehr ernst. Wir haben Steuerungsmöglichkeiten für den Mitarbeiterzugriff implementiert, die Ihre Daten vor nicht autorisierter Verwendung schützen:
Die Kunden von Optimizely sind dafür verantwortlich, sicherzustellen, dass ihre Nutzung unseres Dienstes den geltenden Gesetzen und Bestimmungen entspricht. Dies wird im Rahmenvertrag für Abonnenten von Optimizely sowie online in den Nutzungsbedingungen beschrieben, die Sie unter https://www.optimizely.com/terms finden.
Optimizely aktualisiert regelmäßig das Schema für die Netzwerkarchitektur und beobachtet ständig den Datenfluss zwischen den Systemen. Firewall-Regeln und Zugriffseinschränkungen werden ebenfalls regelmäßig auf ihre Zweckmäßigkeit überprüft.
Auf allen Hosts werden Antivirenprogramme ausgeführt. Wir halten sie zudem mit Sicherheits-Patches auf dem aktuellen Stand und nutzen eine vollständige Datenträgerverschlüsselung.
Optimizely hat einen Security Incident Response Plan, anhand dessen schnell und systematisch auf Sicherheitsvorfälle reagiert wird. Der Plan zur Bewältigung von Vorfällen wird regelmäßig getestet und weiterentwickelt.
Die Infrastruktur von Optimizely soll Ihnen eine optimale Benutzererfahrung bieten und Unterbrechungen des Dienstes aufgrund von Hardwarefehlern, Naturkatastrophen oder anderen Katastrophen minimieren. Zu den Funktionen gehören folgende:
Kunden, die ein Optimizely X-Produkt gekauft und mit der Verwendung begonnen haben, unterstützt Optimizely, falls diese das Löschen aller Kontodaten, Besucherdaten und übermittelter Daten beantragen (wenn dies in den vertraglichen Konditionen vereinbart wurde).
Nach Beenden eines Optimizely-Diensts kann ein Kunde anfordern, dass seine Rohdaten (z. B. die Besucherdaten, die während eines Experiments erfasst wurden) innerhalb von 30 Tagen nach Ablauf des Abonnements mit der Funktion für den Rohdatenexport exportiert und/oder gelöscht werden. Optimizely kann diese Richtlinie nach eigenem Ermessen durch Veröffentlichen einer aktualisierten Version der Richtlinie ändern.
Probieren Sie Optimizely 30 Tage lang kostenlos aus.
Nutzen Sie die grundlegenden Funktionen von Optimizely völlig kostenlos.
Probieren Sie Optimizely 30 Tage lang kostenlos aus.
Ein Problem ist aufgetreten.
Falls dieser Fehler weiterhin besteht, lassen Sie es uns über unsere Support-Seite wissen.
Unser Entwicklerteam wurde benachrichtigt.
Kontakt
Bitte verraten Sie uns mehr über sich und Ihr Unternehmen (alle Felder sind erforderlich):
Vielen Dank
Entwicklerkonto erstellen
Sichern Sie sich ein kostenloses Konto mit vollständigem Zugriff auf die APIs und SDKs von Optimizely.