Sicherheit

Der Teil von Tellstack, der wirklich offen im Netz steht, ist dein Formular. Deshalb steht es hier zuerst: was mit einer Einsendung passiert, wie Spam bewertet wird — und warum nichts davon still verschwindet.

Wenn jemand dein Formular abschickt

Spam wird bewertet, nicht weggeworfen
Verdächtiges bekommt eine Punktzahl und landet im Spam-Ordner — mit den Gründen dabei und einem Klick zurück in die Inbox. Echtes Feedback darf nicht verloren gehen, nur weil eine Regel danebenlag.
Kein Captcha
Deine Nutzer lösen keine Rätsel und klicken keine Ampeln an. Die Hürde für einen Menschen ist null — sie liegt bei dem, was er schreibt, nicht davor.
Keine IP-Adresse in der Datenbank
Gespeichert wird ein Einwegwert aus IP-Hash und Browserkennung. Er reicht, um Serien und wortgleiche Wiederholungen zu erkennen, und lässt sich nicht zu einer Adresse zurückrechnen.
Kein Fremddienst, kein Fingerprinting
Keine Einsendung wird zur Bewertung irgendwohin geschickt. Alle Signale stammen aus dem Text selbst und aus dem, was in deinem Workspace schon liegt.
Woran erkannt wird
Links und Werbewortlaut, wortgleiche Wiederholung innerhalb eines Tages, Serien desselben Absenders, Einmal-Adressen, Schreien in Großbuchstaben — jedes Signal einzeln schwach, erst die Summe entscheidet.
Die Schwelle gehört dir
Ab welcher Punktzahl aussortiert wird, stellst du ein. Ein einzelnes Signal reicht nie allein — außer du hast die Adresse oder Domain selbst gesperrt.
Sperrlisten füllen sich nur auf Klick
Markierst du etwas von Hand als Spam, wird vorgeschlagen, den Absender zu sperren. Gesperrt wird erst, wenn du zustimmst. Eine Liste, die heimlich wächst, verliert irgendwann echtes Feedback.
Spam kostet dich nichts
Aussortierte Einsendungen zählen nicht gegen dein Monatskontingent, lösen keinen Webhook aus und werden nicht durch die KI-Ebene geschickt.
Die Bot-Falle
Ein Feld, das kein Mensch je sieht. Wird es ausgefüllt, war dort nie einer — das ist die einzige Stelle, an der eine Einsendung ohne Ablage endet.
Tempo zählt nur bei gehosteten Formularen
Ein Skript ist schneller als jeder Tipper. Gemessen wird über eine signierte Zeitmarke aus dem Formular; deine eigene App und die REST-API bekommen dafür nie einen Abzug.
Grenzen der Einsendung
Jede öffentliche Eingabe läuft durch ein Schema: Typ, Länge, erlaubte Werte, 64 KB Obergrenze. Dazu Rate-Limits je Formular, Schlüssel und Absender.
Projektschlüssel schreiben nur
Ein öffentlicher Schlüssel kann Feedback anlegen und sonst nichts. Es gibt keinen Endpunkt, der damit etwas herausgibt.
Ziele werden geprüft, nicht geglaubt
Weiterleitung nach dem Absenden und alle Bildadressen müssen vollständige http(s)-Adressen sein. Skript- und Datenadressen kommen nicht durch.
Nichts wird roh ausgegeben
Was jemand schreibt, wird beim Anzeigen maskiert — in der Inbox wie in der Benachrichtigungsmail. Nirgends wird Nutzertext als HTML ausgeführt.
Probelauf bleibt Probelauf
Testeinsendungen aus dem Formular-Editor liegen in einem eigenen Ordner: kein Kontingent, keine Auswertung, in keiner Kennzahl.

Und rund um dein Konto

Anmeldung
Passkeys (WebAuthn). Kein Passwort, kein Passwortspeicher, mehrere Passkeys pro Konto.
Sitzungen
Zugriffstoken 15 Minuten, HttpOnly und Secure. Die Refresh-Sitzung wechselt bei jeder Nutzung und lässt sich einzeln oder für alle Geräte beenden.
Workspace-Grenze
Jede Abfrage filtert zusätzlich über die Workspace-Kennung. Eine ID vom Client gilt nie als Berechtigung.
Standort
Anwendung, Datenbank und Sicherungen laufen auf einem Server in Deutschland (Rechenzentrum Nürnberg).

Grenzen, die du kennen solltest

  • Keine Spam-Erkennung liegt immer richtig. Deshalb wird bewertet statt blockiert: Aussortiertes liegt im Spam-Ordner und bleibt dort abrufbar, statt zu verschwinden. Sieh gelegentlich hinein.
  • Zurück ins Konto führt nur ein Wiederherstellungscode. Einen zweiten Weg gibt es nicht — auch nicht über uns. Lege deshalb mehrere Passkeys an und bewahre die Codes getrennt davon auf.
  • Der Export umfasst das Feedback, nicht das gesamte Konto. Rückmeldungen lassen sich jederzeit als CSV oder JSON herunterladen. Ein Auskunftsersuchen nach Art. 15 DSGVO beantworten wir von Hand.
  • Zerstörende Schritte brauchen keine zweite Zustimmung. Wer Owner ist, kann ein Projekt oder einen leeren Workspace allein löschen. Vergib die Owner-Rolle entsprechend sparsam — Feedback bleibt dabei allerdings immer erhalten.

Diese Liste steht hier, weil eine Sicherheitsseite ohne offene Punkte unglaubwürdig ist. Sie nennt keine Pläne, sondern was heute gilt.

Häufige Fragen

Muss ich meinen Nutzern ein Captcha zumuten?

Nein. Tellstack setzt bewusst keins ein. Eine Einsendung wird nach ihrem Inhalt und ihrem Verhalten bewertet, nicht danach, ob jemand ein Rätsel löst — das kostet echte Nutzer Geduld und hält kaum ein Skript auf.

Was passiert mit Feedback, das als Spam gilt?

Es landet im Spam-Ordner, mit Punktzahl und Gründen, und lässt sich mit einem Klick zurückholen. Gelöscht wird dort nur, wenn du es selbst auslöst — es gibt keinen Cronjob und keine Frist, die deine Daten wegräumt.

Speichert Tellstack die IP-Adresse der Absender?

Nein. Aus IP und Browserkennung entsteht ein Einwegwert, der Serien und Wiederholungen erkennbar macht. Die Adresse selbst wird nicht gespeichert und lässt sich daraus nicht zurückgewinnen.

Kann ein Projektschlüssel Daten auslesen?

Nein. Öffentliche Projektschlüssel können ausschließlich Feedback schreiben. Es gibt keinen Endpunkt, der mit einem solchen Schlüssel etwas herausgibt.

Speichert Tellstack Passwörter?

Nein. Die Anmeldung läuft ausschließlich über Passkeys (WebAuthn). Es gibt keine Passwortdatenbank, also auch nichts, was bei einem Einbruch gestohlen werden könnte.

Wo werden meine Daten gespeichert?

Auf einem Server in Deutschland (Rechenzentrum Nürnberg), zusammen mit den Sicherungen. Zahlung, E-Mail-Versand und — nur in Plänen mit KI-Ebene — die Auswertung laufen über einzelne Dienstleister; der Datenschutzhinweis nennt sie samt Zweck.

Verwendet Tellstack Tracking oder Werbe-Cookies?

Nein. Es gibt kein Analyse-Skript, keine Werbe-Cookies und keine Sitzungsaufzeichnung. Gesetzt werden nur die technisch notwendigen Cookies für die Anmeldung.

Lücke gefunden?

Meldungen zu Sicherheitslücken sind willkommen und werden nicht mit Anwälten beantwortet. Bitte über die im Datenschutzhinweis genannte Adresse melden und uns Zeit zum Beheben lassen, bevor es öffentlich wird.