Sicherheit
Wer Zugriff hat – und wer nicht.
SpliceMule steht zwischen euren Werbekonten und euren Tabellen. Das ist eine Vertrauensstellung, deshalb steht hier genau, was die Anwendung darf und was sie bewusst nicht darf.
Nur lesen, niemals schreiben
Angefragt werden ausschließlich Leseberechtigungen – bei Meta etwa ads_read. Kampagnen anzulegen, zu ändern oder zu pausieren ist nicht möglich, weil die dafür nötigen Berechtigungen gar nicht erst abgefragt werden. Was eine Anwendung nicht hat, kann sie nicht missbrauchen.
Kein Zugriff über euren hinaus
Ihr verbindet euer Werbekonto selbst über den Dialog der Plattform. SpliceMule sieht danach genau die Konten, auf die euer Zugang reicht. Wir arbeiten weder mit Systemnutzer-Token für Kundenkonten noch mit Partnerzugriffen – und können deshalb auch nicht mehr sehen als ihr.
Token verschlüsselt, Passwörter gehasht
Zugriffstoken liegen mit AES-256-GCM verschlüsselt in der Datenbank und verlassen den Server nur Richtung Plattform. Passwörter werden als bcrypt-Hash gespeichert und sind für uns nicht lesbar. Die Verbindung zur Anwendung läuft durchgängig über TLS.
Zweiter Faktor und Bot-Schutz
Der Zugang lässt sich mit einem sechsstelligen Code aus einer Authenticator-App absichern, dazu gibt es acht Wiederherstellungscodes. Vor dem Anmeldeformular steht ein Bot-Schutz, Fehlversuche sind je Adresse begrenzt.
Getrennte Mandanten
Jeder Datensatz gehört genau einem Mandanten. Sämtliche Abfragen filtern nach dem Mandanten des angemeldeten Zugangs – Verbindungen, Datenflüsse und Läufe eines anderen Kunden sind technisch nicht erreichbar.
Werbedaten bleiben nicht liegen
Die abgerufenen Auswertungen werden geholt, in eure Tabelle geschrieben und verworfen. Es gibt keinen Zwischenspeicher, aus dem jemand später lesen könnte. Gespeichert bleiben nur die Einstellungen und ein Lauf-Protokoll.
Berechtigungen
Was genau angefragt wird.
Jede Berechtigung hat einen Grund. Steht hier keiner, wird sie nicht angefragt.
| Plattform | Berechtigung | Wofür |
|---|---|---|
| Meta | ads_read | Werbeauswertungen lesen |
| Meta | business_management | Zuordnung der Werbekonten im Portfolio |
| adwords | Auswertungen aus Google Ads lesen | |
| spreadsheets | Zeilen in das angegebene Blatt schreiben | |
| drive.file | Zugriff nur auf die zugewiesenen Tabellen | |
| userinfo.email | Anzeige, welches Konto verbunden ist | |
| r_ads, r_ads_reporting | Kampagnen und ihre Auswertungen lesen | |
| TikTok | Werbedaten lesen | Kampagnen und ihre Auswertungen lesen |
Ihr könnt den Zugriff jederzeit bei der Plattform entziehen. Danach läuft kein Datenfluss mehr, ohne dass wir etwas tun müssten. Wie ihr eure Daten löschen lasst, steht unter Daten löschen.
Datenschutz
Auftragsverarbeitung inklusive.
Für die Daten eurer Kundinnen und Kunden seid ihr die verantwortliche Stelle. Wir verarbeiten sie weisungsgebunden nach Art. 28 DSGVO – der Vertrag wird mit dem Vertragsschluss Bestandteil der Vereinbarung, ohne dass jemand etwas unterschreiben muss.
Sicherheitslücke gefunden?
Meldet sie an security@splicemule.com. Wir antworten innerhalb von fünf Werktagen und halten euch über die Behebung auf dem Laufenden. Wer verantwortungsvoll meldet, muss von uns keine rechtlichen Schritte befürchten.
Bitte keine Tests gegen Produktivdaten anderer Kunden. Wenn ihr einen Testzugang braucht, schreibt uns – wir richten einen ein.