meetergomeetergo Help

Sicherheits-Best-Practices

Halte dein meetergo-Konto mit diesen empfohlenen Praktiken sicher

Aktualisiert am 28. Juli 2026

Der Schutz deines meetergo-Kontos und der Daten deiner Teilnehmer ist wichtig. Dieser Leitfaden behandelt die in meetergo verfügbaren Sicherheitsfunktionen und Best Practices, um dein Konto sicher zu halten.

Kontosicherheit

Zwei-Faktor-Authentifizierung aktivieren

Das Wirksamste, was du für deinen Account tun kannst. Öffne die Profil-Einstellungen, suche die Karte Zwei-Faktor-Authentifizierung, füge eine Authenticator-App oder einen Passkey hinzu und sichere danach deine Wiederherstellungscodes.

  • In jedem Tarif enthalten, auch im kostenlosen
  • Jeder Nutzer aktiviert sie für sich selbst, es gibt keinen unternehmensweiten Schalter
  • Wenn du dich mit Google oder Microsoft anmeldest, liegt 2FA in diesem Konto

Siehe Zwei-Faktor-Authentifizierung (2FA) aktivieren und deinen Account schützen für die Einrichtung Schritt für Schritt.

Starke Passwörter

Bei Verwendung der E-Mail/Passwort-Authentifizierung:

  • Verwende ein einzigartiges Passwort, das auf keiner anderen Seite verwendet wird
  • Füge eine Mischung aus Buchstaben, Zahlen und Symbolen hinzu
  • Vermeide häufige Wörter oder persönliche Informationen
  • Erwäge die Verwendung eines Passwort-Managers

SSO verwenden, wenn verfügbar

Im Enterprise-Tarif verbinden wir euren Identity Provider (Okta, Microsoft Entra ID / Azure AD, Google Workspace, jeder OIDC- oder SAML-2.0-Anbieter). Dein Team meldet sich dann über Mit SSO fortfahren an. Die Authentifizierung bleibt zentral, eure eigenen Richtlinien inklusive erzwungener MFA greifen, bevor jemand bei meetergo ankommt, die Sitzungen verwaltet euer Provider, und jede Anmeldung landet in dessen Audit-Trail.

Siehe Single Sign-On (SSO) mit Okta, Microsoft Entra ID und SAML einrichten für die Einrichtung.

OAuth-Anmeldung

Bei Anmeldung mit Google oder Microsoft:

  • Dein Passwort wird vom OAuth-Provider verwaltet
  • Profitiere von deren Sicherheitsfunktionen (2FA, etc.)
  • Widerrufe den Zugriff jederzeit von deinem Google/Microsoft-Konto

API-Schlüssel-Sicherheit

Wenn du die meetergo-API verwendest, behandle den Schlüssel wie ein Passwort: Halte ihn in einer Umgebungsvariable statt im Quellcode, committe ihn nie in die Versionskontrolle und teile ihn nie öffentlich, gib ihm beim Erstellen eine kurze Ablaufzeit und widerrufe Schlüssel, die du nicht mehr brauchst. API-Schlüssel sichern behandelt dasselbe mit Beispielen, dazu das Schlüsselformat und die erlaubte Ablaufspanne.

Kompromittierte Schlüssel widerrufen

Wenn ein Schlüssel möglicherweise kompromittiert ist:

  1. Gehe zu Admin CenterAPI für einen Platform-API-Schlüssel (ak_live…) oder zu Integrationen & AppsPersonal Access Tokens für einen persönlichen Token
  2. Finde den Schlüssel und widerrufe ihn
  3. Generiere einen neuen Schlüssel
  4. Aktualisiere deine Integrationen

Team-Sicherheit

Prinzip der minimalen Berechtigung

  • Gib Benutzern nur die Berechtigungen, die sie benötigen
  • Verwende Teammitglieder-Rollen für die meisten Benutzer
  • Reserviere Admin-Zugang für diejenigen, die ihn brauchen
  • Überprüfe Berechtigungen regelmäßig

Siehe Benutzerrollen und Berechtigungen: Admin-Rechte vergeben und Sichtbarkeit steuern.

Offboarding

Wenn Teammitglieder ausscheiden:

  1. Entferne deren meetergo-Zugang sofort
  2. Übertrage bei Bedarf das Eigentum an deren Terminarten
  3. Überprüfe alle von ihnen eingerichteten Integrationen

Der Beitritt läuft nur über Einladungen

Niemand kann deiner Organisation von sich aus beitreten: Der einzige Weg hinein ist eine Einladung von einem Administrator. Es gibt also auch keinen Domain-Beitritt, den du abschalten müsstest.

Integrationssicherheit

Kalenderberechtigungen

meetergo fordert bei jedem Dienst nur die Scopes an, die es wirklich braucht. Bei Kalendern heißt das: Termine lesen, um die Verfügbarkeit zu prüfen, und Termine erstellen oder aktualisieren für Buchungen. meetergo liest deine E-Mails nicht, mit einer Ausnahme: Wenn du CRM E-Mail-Sync ausdrücklich aktivierst, nutzt es reine Lese-Scopes und lädt Nachrichten erst bei Bedarf, ohne ihre Inhalte zu speichern. Welche Berechtigungen pro Dienst angefragt werden, steht unter Was meetergo anfordert.

Verbundene Apps überprüfen

Gehe alle paar Monate EinstellungenIntegrationen durch und trenne alles, was du nicht mehr verwendest. Integration trennen beschreibt die Schritte, auch wie du meetergo den Zugriff zusätzlich beim Anbieter selbst entziehst.

Webhook-Sicherheit

Bei Verwendung von Webhooks:

  • Verwende nur HTTPS-Endpunkte
  • Validiere Webhook-Signaturen, wenn verfügbar
  • Setze keine sensiblen Daten in Webhook-URLs

Datenschutz

Welche Daten meetergo speichert

  • Kontoinformationen (Name, E-Mail)
  • Kalenderverbindungs-Token (verschlüsselt)
  • Buchungsdaten (Teilnehmerinfo, Meeting-Zeiten)
  • Integrations-Anmeldedaten (verschlüsselt)

Datenstandort

meetergo-Daten werden in der EU-Region (Frankfurt) gespeichert mit:

  • Verschlüsselter Speicherung im Ruhezustand
  • Verschlüsselter Übertragung (TLS)
  • Regelmäßigen Backups

Datenaufbewahrung

  • Aktive Kontodaten: Werden aufbewahrt, solange das Konto aktiv ist
  • Gelöschte Konten: Daten werden gemäß unserer Aufbewahrungsrichtlinie gelöscht
  • Buchungsverlauf: Für deine Aufzeichnungen verfügbar oder automatisch nach einer Frist gelöscht, die du selbst festlegst

Die Frist stellst du unter Admin Center → Datenschutz → Datenspeicherung ein. Siehe was die Löschfrist wirklich löscht.

Eigene Domain (Premium und höher)

Buchungsseiten können über deine eigene Domain laufen, das SSL-Zertifikat ist enthalten und wird automatisch erneuert. Dafür brauchst du den Premium-Tarif oder höher, möglich sind bis zu 10 Domains pro Unternehmen, und eine verifizierte Domain liefert deine Seiten erst aus, wenn du sie als Primärdomain festlegst.

Siehe Eigene Domain für Buchungslinks einrichten für Details.

Buchungsseiten-Sicherheit

Bot-Schutz

meetergo enthält Schutz gegen:

  • Automatisierte Spam-Buchungen
  • Bot-Formular-Einreichungen
  • Missbrauchsprävention

E-Mail-Validierung

  • Erkennung von Wegwerf-E-Mails
  • E-Mail-Format-Validierung
  • Optionale Domain-Einschränkungen

Rate-Limiting

API- und Formular-Einreichungen sind rate-limitiert:

  • Verhindert Missbrauch
  • Schützt vor automatisierten Angriffen
  • Faire Nutzung für alle Benutzer

Überwachung deines Kontos

Auf ungewöhnliche Aktivitäten prüfen

Überprüfe regelmäßig:

  • Aktuelle Buchungen auf unerwartete Einträge
  • Teammitglieder-Liste auf unbekannte Benutzer
  • Verbundene Integrationen
  • API-Schlüssel-Nutzung (falls zutreffend)

Benachrichtigungseinstellungen

Aktiviere Benachrichtigungen für:

  • Neue Buchungen
  • Team-Änderungen
  • Abonnement-Updates

Sicherheitsprobleme melden

Wenn du eine Sicherheitslücke entdeckst:

  1. Sende eine E-Mail an security@meetergo.com
  2. Beschreibe das Problem im Detail
  3. Veröffentliche es nicht, bis es behoben ist
  4. Wir werden umgehend antworten

Sicherheits-Checkliste

Verwende diese Checkliste, um dein Konto zu sichern:

  • Zwei-Faktor-Authentifizierung aktiviert und Wiederherstellungscodes gesichert
  • Starkes, einzigartiges Passwort oder SSO aktiviert
  • Teammitglieder-Berechtigungen überprüft
  • Ausgeschiedene Teammitglieder entfernt
  • API-Schlüssel sicher gespeichert (falls verwendet)
  • Ungenutzte Integrationen getrennt
  • Regelmäßige Aktivitätsüberprüfung

FAQ

Unterstützt meetergo Zwei-Faktor-Authentifizierung?

Ja. Wenn du dich mit E-Mail-Adresse und Passwort anmeldest, kannst du in den Profil-Einstellungen eine Authenticator-App oder einen Passkey plus Wiederherstellungscodes hinzufügen, in jedem Tarif. Meldest du dich mit Google, Microsoft oder per SAML SSO an, verwaltet dieser Anbieter deinen zweiten Faktor. Siehe Zwei-Faktor-Authentifizierung (2FA) aktivieren und deinen Account schützen.

Wie werden meine Kalenderdaten geschützt?

Kalenderverbindungs-Token werden im Ruhezustand verschlüsselt. Wir greifen nur auf die minimal benötigten Daten für die Terminplanung zu.

Können meetergo-Mitarbeiter auf meine Daten zugreifen?

Der Zugang ist begrenzt und wird protokolliert. Wir greifen nicht auf Kundendaten zu, außer für Support-Anfragen oder rechtliche Anforderungen.

Ist meetergo DSGVO-konform?

Ja. Siehe DSGVO-Dokumente: AV-Vertrag, Datenschutz-Textbaustein und Verschwiegenheitsvereinbarung herunterladen. Dort steht auch die Verschwiegenheitsvereinbarung nach § 203 StGB für Berufsgeheimnisträger.

Verwandte Artikel

War dieser Artikel hilfreich?

Lass uns wissen, ob dieser Artikel deine Fragen beantwortet hat.