Sicherheits-Best-Practices
Halte dein meetergo-Konto mit diesen empfohlenen Praktiken sicher
Der Schutz deines meetergo-Kontos und der Daten deiner Teilnehmer ist wichtig. Dieser Leitfaden behandelt die in meetergo verfügbaren Sicherheitsfunktionen und Best Practices, um dein Konto sicher zu halten.
Kontosicherheit
Zwei-Faktor-Authentifizierung aktivieren
Das Wirksamste, was du für deinen Account tun kannst. Öffne die Profil-Einstellungen, suche die Karte Zwei-Faktor-Authentifizierung, füge eine Authenticator-App oder einen Passkey hinzu und sichere danach deine Wiederherstellungscodes.
- In jedem Tarif enthalten, auch im kostenlosen
- Jeder Nutzer aktiviert sie für sich selbst, es gibt keinen unternehmensweiten Schalter
- Wenn du dich mit Google oder Microsoft anmeldest, liegt 2FA in diesem Konto
Siehe Zwei-Faktor-Authentifizierung (2FA) aktivieren und deinen Account schützen für die Einrichtung Schritt für Schritt.
Starke Passwörter
Bei Verwendung der E-Mail/Passwort-Authentifizierung:
- Verwende ein einzigartiges Passwort, das auf keiner anderen Seite verwendet wird
- Füge eine Mischung aus Buchstaben, Zahlen und Symbolen hinzu
- Vermeide häufige Wörter oder persönliche Informationen
- Erwäge die Verwendung eines Passwort-Managers
SSO verwenden, wenn verfügbar
Im Enterprise-Tarif verbinden wir euren Identity Provider (Okta, Microsoft Entra ID / Azure AD, Google Workspace, jeder OIDC- oder SAML-2.0-Anbieter). Dein Team meldet sich dann über Mit SSO fortfahren an. Die Authentifizierung bleibt zentral, eure eigenen Richtlinien inklusive erzwungener MFA greifen, bevor jemand bei meetergo ankommt, die Sitzungen verwaltet euer Provider, und jede Anmeldung landet in dessen Audit-Trail.
Siehe Single Sign-On (SSO) mit Okta, Microsoft Entra ID und SAML einrichten für die Einrichtung.
OAuth-Anmeldung
Bei Anmeldung mit Google oder Microsoft:
- Dein Passwort wird vom OAuth-Provider verwaltet
- Profitiere von deren Sicherheitsfunktionen (2FA, etc.)
- Widerrufe den Zugriff jederzeit von deinem Google/Microsoft-Konto
API-Schlüssel-Sicherheit
Wenn du die meetergo-API verwendest, behandle den Schlüssel wie ein Passwort: Halte ihn in einer Umgebungsvariable statt im Quellcode, committe ihn nie in die Versionskontrolle und teile ihn nie öffentlich, gib ihm beim Erstellen eine kurze Ablaufzeit und widerrufe Schlüssel, die du nicht mehr brauchst. API-Schlüssel sichern behandelt dasselbe mit Beispielen, dazu das Schlüsselformat und die erlaubte Ablaufspanne.
Kompromittierte Schlüssel widerrufen
Wenn ein Schlüssel möglicherweise kompromittiert ist:
- Gehe zu Admin Center → API für einen Platform-API-Schlüssel (
ak_live…) oder zu Integrationen & Apps → Personal Access Tokens für einen persönlichen Token - Finde den Schlüssel und widerrufe ihn
- Generiere einen neuen Schlüssel
- Aktualisiere deine Integrationen
Team-Sicherheit
Prinzip der minimalen Berechtigung
- Gib Benutzern nur die Berechtigungen, die sie benötigen
- Verwende Teammitglieder-Rollen für die meisten Benutzer
- Reserviere Admin-Zugang für diejenigen, die ihn brauchen
- Überprüfe Berechtigungen regelmäßig
Siehe Benutzerrollen und Berechtigungen: Admin-Rechte vergeben und Sichtbarkeit steuern.
Offboarding
Wenn Teammitglieder ausscheiden:
- Entferne deren meetergo-Zugang sofort
- Übertrage bei Bedarf das Eigentum an deren Terminarten
- Überprüfe alle von ihnen eingerichteten Integrationen
Der Beitritt läuft nur über Einladungen
Niemand kann deiner Organisation von sich aus beitreten: Der einzige Weg hinein ist eine Einladung von einem Administrator. Es gibt also auch keinen Domain-Beitritt, den du abschalten müsstest.
Integrationssicherheit
Kalenderberechtigungen
meetergo fordert bei jedem Dienst nur die Scopes an, die es wirklich braucht. Bei Kalendern heißt das: Termine lesen, um die Verfügbarkeit zu prüfen, und Termine erstellen oder aktualisieren für Buchungen. meetergo liest deine E-Mails nicht, mit einer Ausnahme: Wenn du CRM E-Mail-Sync ausdrücklich aktivierst, nutzt es reine Lese-Scopes und lädt Nachrichten erst bei Bedarf, ohne ihre Inhalte zu speichern. Welche Berechtigungen pro Dienst angefragt werden, steht unter Was meetergo anfordert.
Verbundene Apps überprüfen
Gehe alle paar Monate Einstellungen → Integrationen durch und trenne alles, was du nicht mehr verwendest. Integration trennen beschreibt die Schritte, auch wie du meetergo den Zugriff zusätzlich beim Anbieter selbst entziehst.
Webhook-Sicherheit
Bei Verwendung von Webhooks:
- Verwende nur HTTPS-Endpunkte
- Validiere Webhook-Signaturen, wenn verfügbar
- Setze keine sensiblen Daten in Webhook-URLs
Datenschutz
Welche Daten meetergo speichert
- Kontoinformationen (Name, E-Mail)
- Kalenderverbindungs-Token (verschlüsselt)
- Buchungsdaten (Teilnehmerinfo, Meeting-Zeiten)
- Integrations-Anmeldedaten (verschlüsselt)
Datenstandort
meetergo-Daten werden in der EU-Region (Frankfurt) gespeichert mit:
- Verschlüsselter Speicherung im Ruhezustand
- Verschlüsselter Übertragung (TLS)
- Regelmäßigen Backups
Datenaufbewahrung
- Aktive Kontodaten: Werden aufbewahrt, solange das Konto aktiv ist
- Gelöschte Konten: Daten werden gemäß unserer Aufbewahrungsrichtlinie gelöscht
- Buchungsverlauf: Für deine Aufzeichnungen verfügbar oder automatisch nach einer Frist gelöscht, die du selbst festlegst
Die Frist stellst du unter Admin Center → Datenschutz → Datenspeicherung ein. Siehe was die Löschfrist wirklich löscht.
Eigene Domain (Premium und höher)
Buchungsseiten können über deine eigene Domain laufen, das SSL-Zertifikat ist enthalten und wird automatisch erneuert. Dafür brauchst du den Premium-Tarif oder höher, möglich sind bis zu 10 Domains pro Unternehmen, und eine verifizierte Domain liefert deine Seiten erst aus, wenn du sie als Primärdomain festlegst.
Siehe Eigene Domain für Buchungslinks einrichten für Details.
Buchungsseiten-Sicherheit
Bot-Schutz
meetergo enthält Schutz gegen:
- Automatisierte Spam-Buchungen
- Bot-Formular-Einreichungen
- Missbrauchsprävention
E-Mail-Validierung
- Erkennung von Wegwerf-E-Mails
- E-Mail-Format-Validierung
- Optionale Domain-Einschränkungen
Rate-Limiting
API- und Formular-Einreichungen sind rate-limitiert:
- Verhindert Missbrauch
- Schützt vor automatisierten Angriffen
- Faire Nutzung für alle Benutzer
Überwachung deines Kontos
Auf ungewöhnliche Aktivitäten prüfen
Überprüfe regelmäßig:
- Aktuelle Buchungen auf unerwartete Einträge
- Teammitglieder-Liste auf unbekannte Benutzer
- Verbundene Integrationen
- API-Schlüssel-Nutzung (falls zutreffend)
Benachrichtigungseinstellungen
Aktiviere Benachrichtigungen für:
- Neue Buchungen
- Team-Änderungen
- Abonnement-Updates
Sicherheitsprobleme melden
Wenn du eine Sicherheitslücke entdeckst:
- Sende eine E-Mail an security@meetergo.com
- Beschreibe das Problem im Detail
- Veröffentliche es nicht, bis es behoben ist
- Wir werden umgehend antworten
Sicherheits-Checkliste
Verwende diese Checkliste, um dein Konto zu sichern:
- Zwei-Faktor-Authentifizierung aktiviert und Wiederherstellungscodes gesichert
- Starkes, einzigartiges Passwort oder SSO aktiviert
- Teammitglieder-Berechtigungen überprüft
- Ausgeschiedene Teammitglieder entfernt
- API-Schlüssel sicher gespeichert (falls verwendet)
- Ungenutzte Integrationen getrennt
- Regelmäßige Aktivitätsüberprüfung
FAQ
Unterstützt meetergo Zwei-Faktor-Authentifizierung?
Ja. Wenn du dich mit E-Mail-Adresse und Passwort anmeldest, kannst du in den Profil-Einstellungen eine Authenticator-App oder einen Passkey plus Wiederherstellungscodes hinzufügen, in jedem Tarif. Meldest du dich mit Google, Microsoft oder per SAML SSO an, verwaltet dieser Anbieter deinen zweiten Faktor. Siehe Zwei-Faktor-Authentifizierung (2FA) aktivieren und deinen Account schützen.
Wie werden meine Kalenderdaten geschützt?
Kalenderverbindungs-Token werden im Ruhezustand verschlüsselt. Wir greifen nur auf die minimal benötigten Daten für die Terminplanung zu.
Können meetergo-Mitarbeiter auf meine Daten zugreifen?
Der Zugang ist begrenzt und wird protokolliert. Wir greifen nicht auf Kundendaten zu, außer für Support-Anfragen oder rechtliche Anforderungen.
Ist meetergo DSGVO-konform?
Ja. Siehe DSGVO-Dokumente: AV-Vertrag, Datenschutz-Textbaustein und Verschwiegenheitsvereinbarung herunterladen. Dort steht auch die Verschwiegenheitsvereinbarung nach § 203 StGB für Berufsgeheimnisträger.
Verwandte Artikel
- Zwei-Faktor-Authentifizierung (2FA) aktivieren und deinen Account schützen
- DSGVO-Dokumente: AV-Vertrag, Datenschutz-Textbaustein und Verschwiegenheitsvereinbarung herunterladen
- Benutzerrollen und Berechtigungen: Admin-Rechte vergeben und Sichtbarkeit steuern
- Single Sign-On (SSO) mit Okta, Microsoft Entra ID und SAML einrichten
- API-Dokumentation
War dieser Artikel hilfreich?
Lass uns wissen, ob dieser Artikel deine Fragen beantwortet hat.