ENTWURF — vorbehaltlich rechtlicher Prüfung. Dieses Dokument wird nach bestem Wissen bereitgestellt, wurde jedoch noch nicht anwaltlich geprüft.

Sicherheit

Zuletzt aktualisiert: 2026-06-15

Diese Seite erläutert in verständlicher Sprache, wie TopPlayer.gg Ihre Daten und Ihre Käufe schützt: was wir verschlüsseln, wer worauf zugreifen kann und wie Sie uns ein Sicherheitsproblem melden. Wir beschreiben lieber genau, was wir tun, als Siegel zu zeigen – alles Folgende entspricht daher dem tatsächlichen Betrieb des Shops.

Zertifizierungen und Compliance

TopPlayer.gg verfügt derzeit über keine Sicherheitszertifizierungen Dritter wie SOC 2 oder ISO 27001, und wir zeigen keine Logos für Zertifizierungen, die wir nicht erworben haben. Unsere Datenschutzpraxis folgt den Grundsätzen der DSGVO: In unserer Datenschutzerklärung können Sie nachlesen, welche Daten wir erheben und warum, und über unsere Seite zur Datenlöschung jederzeit die Löschung verlangen. Zahlungen werden auf den gehosteten Checkout-Seiten unserer Zahlungsdienstleister abgeschlossen – Karten- und Wallet-Daten werden ausschließlich auf deren Infrastruktur verarbeitet und erreichen unsere Server niemals.

Unsere Datenschutzerklärung lesen

Datenverschlüsselung

Der gesamte Datenverkehr zwischen Ihrem Browser und TopPlayer.gg wird bei der Übertragung mit TLS 1.2 oder 1.3 verschlüsselt, und wir erzwingen HTTPS mit HSTS (Zwei-Jahres-Richtlinie, Preload). Im Ruhezustand werden Game-Keys und Seriencodes mit AES-256-GCM verschlüsselt, bevor sie in unsere Datenbank geschrieben werden – jeder Datensatz mit einem eigenen, eindeutigen Initialisierungsvektor –, und Key-Werte werden aus den Anwendungsprotokollen entfernt. Konto-Passwörter werden ausschließlich als Einweg-Hashes gespeichert – niemand bei TopPlayer.gg kann sie lesen. Wenn Sie ein Konto erstellen oder Ihr Passwort ändern, gleichen wir es zusätzlich über eine k-Anonymitätsabfrage mit bekannten Listen kompromittierter Passwörter ab, sodass Ihr Passwort niemals in lesbarer Form übermittelt wird.

Speicherort der Daten

Kundendaten liegen in unserer eigenen PostgreSQL-Datenbank auf dedizierten Servern, die wir selbst hinter unserem eigenen Reverse-Proxy betreiben – nicht auf einer gemeinsam genutzten Multi-Tenant-Plattform. Eine kleine Zahl spezialisierter Dienstleister verarbeitet in unserem Auftrag bestimmte Daten, etwa Zahlungsdienstleister, unser Dienst für Transaktions-E-Mails und – nur mit Ihrer Einwilligung – die Analyse; die vollständige Liste finden Sie in unserer Datenschutzerklärung. Wir verkaufen keine Kundendaten.

Sehen, wer Ihre Daten verarbeitet

Zugriffskontrollen

Der Zugriff auf Kundendaten innerhalb von TopPlayer.gg ist rollenbasiert und folgt dem Prinzip der geringsten Rechte. Administrative Funktionen laufen über ein von den Kundenkonten getrenntes Authentifizierungssystem, und jeder administrative API-Endpunkt prüft die Administratorrolle bei jeder Anfrage erneut. Game-Keys werden verschlüsselt gespeichert und bleiben auch in internen Werkzeugen maskiert, sofern sie nicht für eine autorisierte, authentifizierte Anfrage benötigt werden – zum Beispiel für die Lieferung Ihrer Bestellung. Authentifizierungsereignisse wie Anmeldungen und Passwortänderungen werden in einem Audit-Log protokolliert, sensible Vorgänge sind ratenbegrenzt, und die Zwei-Faktor-Authentifizierung (TOTP) steht für jedes Konto zur Verfügung – wir empfehlen, sie in Ihren Kontoeinstellungen zu aktivieren.

Eine Schwachstelle melden

Wenn Sie glauben, ein Sicherheitsproblem bei TopPlayer.gg gefunden zu haben, schreiben Sie bitte an [email protected] mit „SECURITY“ im Betreff; wir leiten Ihre Meldung an die richtige Stelle weiter. Bitte geben Sie genügend Details an, damit wir das Problem nachvollziehen können. Wir bitten Sie, uns vor einer Veröffentlichung angemessene Zeit zur Behebung zu geben, nicht auf Daten anderer Kunden zuzugreifen und den Betrieb nicht zu stören. Gegen gutgläubige Sicherheitsforschung, die diese Richtlinien einhält, gehen wir nicht rechtlich vor. Eine maschinenlesbare Fassung dieser Richtlinie ist unter /.well-known/security.txt veröffentlicht.

Unsere security.txt ansehen

Vorfallshistorie

Bis heute hat TopPlayer.gg keinen Sicherheitsvorfall mit unbefugtem Zugriff auf Kundendaten verzeichnet. Sollte sich das jemals ändern, informieren wir betroffene Kundinnen und Kunden direkt und veröffentlichen auf dieser Seite eine Zusammenfassung mit den Daten und den zur Behebung ergriffenen Maßnahmen.

Sicherheitstests

Unsere Codebasis durchläuft eine fortlaufende interne Sicherheitsprüfung, einschließlich automatisierter Analysen und manueller Audits der Authentifizierungs-, Zahlungs- und Bestellauslieferungsabläufe; Feststellungen werden im Rahmen der normalen Entwicklung bewertet und behoben. Einen unabhängigen Penetrationstest durch Dritte haben wir noch nicht beauftragt; sobald wir das tun, veröffentlichen wir hier das Datum des jüngsten Tests, und Sie können über unseren Support-Kontakt weitere Details anfordern.