Serverseitige Tokens
LiveKit API-Keys und Secrets werden niemals an den Browser ausgeliefert.
MeetWerk verwendet serverseitige Authentifizierung, kurzlebige LiveKit-Tokens und gehärtete Web-Sessions. Der konkrete Datenschutz hängt zusätzlich von Hosting, LiveKit-Betrieb und eingebundenen Diensten ab – Sicherheit beginnt bei der Architektur.
Trennung von Anwendung, Datenbank und Zugangsdaten – mit kurzlebigen Tokens und gehärteten Sessions.
LiveKit API-Keys und Secrets werden niemals an den Browser ausgeliefert.
PHP-Sessions verwenden HttpOnly, SameSite und bei HTTPS Secure-Cookies.
Schreibende Formulare und APIs sind gegen Cross-Site Request Forgery abgesichert.
PDO Prepared Statements reduzieren Risiken durch SQL-Injection.
Medien werden nach MIME-Typ, Größe und Dateiformat validiert.
Die Apache-Konfiguration setzt u. a. CSP, Referrer-Policy und Permissions-Policy.
Datenschutz hängt zusätzlich von Hosting und Betrieb ab – die Grundlagen sind hier verankert.
Webanwendung, Datenbank und LiveKit-Zugangsdaten sind getrennt; das API-Secret verlässt niemals den Server, und Tokens werden nur kurzzeitig für die Teilnahme ausgestellt. Ergänzend sorgen CSRF-Schutz, PDO Prepared Statements, restriktive Upload-Prüfung und Security-Header für eine belastbare Grundlage. Vor dem Produktivstart sind Hosting-Standort, Auftragsverarbeitung und Löschfristen zu dokumentieren.
Beratung anfragenStarten Sie ein Meeting oder sprechen Sie mit uns über den Einsatz in Ihrem Unternehmen, Ihrer Schule oder Ihrer Organisation.