Sicherheit
Sicherheit
1. Was VolleyVendetta ist
VolleyVendetta ist ein kostenloses, browserbasiertes Volleyball-Managerspiel. Es wird von einer Einzelperson in der Freizeit entwickelt und betrieben. Es gibt keine Werbung, keine Affiliate-Links, keine Kryptowährungen und keine Zahlungsabwicklung. Es werden weder Dateien zum Download angeboten noch ausführbare Inhalte ausgeliefert.
Betreiber und ladungsfähige Adresse stehen im Impressum. Welche Daten verarbeitet werden, steht in der Datenschutzerklärung.
2. Sicherheitslücke melden
Wenn du eine Schwachstelle gefunden hast, melde sie bitte an security@volleyvendettamanager.com. Hilfreich sind: betroffene URL, Beschreibung, Schritte zum Nachstellen und wenn möglich ein Screenshot.
Du bekommst innerhalb von 7 Tagen eine Rückmeldung. Da hier eine Einzelperson in der Freizeit arbeitet, kann die Behebung länger dauern. Bitte gib mir 90 Tage Zeit, bevor du eine Lücke veröffentlichst.
Die maschinenlesbare Fassung dieser Angaben liegt unter /.well-known/security.txt (RFC 9116).
3. Safe Harbor
Wer eine Lücke im guten Glauben findet und mir meldet, muss keine rechtlichen Schritte befürchten. Das gilt, solange du:
- keine fremden Konten oder Daten anschaust, veränderst oder kopierst
- den Spielbetrieb nicht störst (keine Lasttests, kein Spam)
- die Lücke nicht ausnutzt, um dir Spielvorteile zu verschaffen
- mir Zeit für eine Behebung gibst, bevor du an die Öffentlichkeit gehst
Ein Belohnungsprogramm gibt es nicht. Wer will, wird auf Wunsch hier namentlich erwähnt.
4. Aktive Schutzmassnahmen
- Verschlüsselte Übertragung ausschliesslich über HTTPS, mit HSTS inklusive Subdomains
- Content-Security-Policy, Einbettung in fremde Seiten nur für Googles eigenes Tag-Prüfwerkzeug (Clickjacking-Schutz), kein MIME-Sniffing
- Datenbankseitige Zugriffskontrolle pro Zeile (Row Level Security), nicht nur im Anwendungscode
- Ratenbegrenzung auf Anmeldung, Registrierung, Passwort-Reset und allen spielwirtschaftlich relevanten Aktionen
- Passwörter werden nie im Klartext gespeichert; die Anmeldung läuft über Supabase Auth
- Bild-Uploads werden auf Typ und Grösse geprüft
5. Hinweise für Betreiber von Web-Filtern
Diese Domain wurde am 27. Mai 2026 registriert und ist seit dem 24. Juli 2026 im Betrieb. Junge Domains werden von Reputationssystemen häufig automatisch als verdächtig eingestuft. Falls VolleyVendetta in Ihrem Filter als Malware, Phishing oder unkategorisiert geführt wird, ist das eine Fehlklassifikation. Zur Prüfung:
- Genau ein Drittanbieter-Skript wird geladen: der Google Tag Manager, ausschliesslich für die Messung, ob eine Google-Anzeige zu einer Registrierung geführt hat. Ohne Einwilligung des Besuchers setzt er keine Cookies und übermittelt keine Kennung. Kein weiteres Analytics, keine Werbe-Netzwerke. Schriftarten werden selbst ausgeliefert.
- Es gibt keine Downloads und keine ausführbaren Dateien.
- Es gibt keine Werbung, keine Weiterleitungsketten und keine Affiliate-Links.
- Das Spiel ist kostenlos. Freiwillige Spenden laufen über einen Zahlungslink auf stripe.com, den der Nutzer selbst anklickt. Auf dieser Domain werden keine Zahlungsdaten erhoben, verarbeitet oder gespeichert, und es ist kein Zahlungs-Skript eingebettet.
- Nutzergenerierte Inhalte beschränken sich auf Teamnamen, Chat-Text und ein Team-Logo als Bilddatei.
- Zutreffende Kategorie: Spiele beziehungsweise Sport.
Für eine Korrektur oder Rückfragen: security@volleyvendettamanager.com. Die kanonische Adresse der Seite ist https://volleyvendettamanager.com.
6. Was diese Seite nicht ist
VolleyVendetta ist ein Hobbyprojekt, kein zertifiziertes Produkt. Es gibt keine ISO-27001-Zertifizierung, kein SOC-2-Testat und keine Verfügbarkeitszusage. Der Chat ist nicht Ende-zu-Ende-verschlüsselt. Bitte verwende hier kein Passwort, das du anderswo benutzt, und schreibe keine sensiblen Daten in den Chat.
Stand: 17. August 2026