Verwaltete Infrastruktur
Unsere Websites laufen auf einer Infrastruktur, die wir selbst verwalten. Dadurch behalten wir direkte Kontrolle über Hosting-Umgebung, Wartung, Backups und die Reaktion auf Sicherheitsereignisse.
Wir kombinieren eine von uns verwaltete Linux-Infrastruktur, Cloudflare-Dienste und unseren eigenen PajaGrowthSecurityShield, um Websites, die wir entwickeln und betreuen, zusätzlich praktisch zu schützen.
Unsere Websites laufen auf einer Infrastruktur, die wir selbst verwalten. Dadurch behalten wir direkte Kontrolle über Hosting-Umgebung, Wartung, Backups und die Reaktion auf Sicherheitsereignisse.

Wir nutzen Cloudflare-Dienste als wichtige erste Ebene für Netzwerk-, Edge- und Web-Schutz. Das ist eine starke Grundlage — doch Sicherheit sollte unserer Ansicht nach dort nicht enden.
Cloudflare® is a trademark of Cloudflare, Inc.

Unsere eigene zusätzliche Sicherheitsebene ist auf die jeweilige Website ausgerichtet. Sie hilft, Formulare und Anfragen zu schützen, verdächtiges Verhalten zu erkennen, Missbrauch zu begrenzen und nützliche Sicherheitsprotokolle zu führen, ohne die Schutzmechanismen offenzulegen.
Kein einzelnes Produkt kann jedes Risiko beseitigen. Deshalb kombinieren wir sich ergänzende Schutzebenen, laufende Betreuung und die Möglichkeit, auf ungewöhnliche Vorgänge zu reagieren.
Cloudflare bildet eine wichtige erste Verteidigungsebene auf Netzwerk- und Edge-Ebene. PajaGrowthSecurityShield ergänzt den Schutz direkt rund um die Website, ihre Formulare und eingehenden Anfragen.
Der Schutz berücksichtigt die jeweilige Website, anstatt sich ausschließlich auf eine allgemeine äußere Sicherheitsebene zu verlassen.
Kontaktformulare und eingehende Anfragen können auf typische Missbrauchsmuster und unerwünschte automatisierte Aktivitäten geprüft werden.
CSRF-Schutz, Honeypot-Techniken, Request-Filterung, Rate Limiting und IP-Blocking helfen, wiederholten oder verdächtigen Missbrauch einzudämmen.
Sicherheitsaktivitäten werden je Website getrennt protokolliert, damit verdächtige Muster geprüft und wiederholter Missbrauch zunehmend konsequent behandelt werden kann.

Ein genauerer Blick auf den Schutz direkt rund um die Website — ohne interne Regeln oder Schutzmechanismen offenzulegen.
Hilft, unautorisierte Formularübermittlungen außerhalb des vorgesehenen Website-Ablaufs zu verhindern.
Helfen, automatisierten Formularmissbrauch zu erkennen, ohne normale Besucher unnötig zu belasten.
Erkennt Formularaktivitäten, die nicht dem üblichen Verhalten eines Besuchers entsprechen.
Reduziert wiederholte oder automatisierte Übermittlungen, bevor Formulare oder Postfächer überlastet werden.
Ermöglicht es, Quellen einzuschränken, wenn verdächtiges oder schädliches Verhalten erkannt wird.
Lehnt Anfragen ab, die nicht die erwartete Kommunikationsmethode verwenden.
Erkennt ausgewählte automatisierte oder angriffsorientierte Clients und kann deren Anfragen ablehnen.
Hilft zu verhindern, dass Kontaktformulare zur Einschleusung unzulässiger E-Mail-Anweisungen manipuliert werden.
Prüft übermittelte Inhalte auf Muster, die typischerweise mit schädlichen Eingaben verbunden sind.
Lehnt ungewöhnlich große Übermittlungen ab, die nicht zur normalen Nutzung der Website passen.
Ergänzt browserseitige Sicherheitsregeln, die die Angriffsfläche für mehrere typische Webrisiken reduzieren.
Zeichnet relevante Sicherheitsereignisse auf, damit verdächtige Aktivitäten später geprüft werden können.
Ernsthaften Interessenten stellen wir auf Anfrage eine ausführlichere Übersicht über die Schutzfunktionen von PajaGrowthSecurityShield zur Verfügung. Aus Sicherheitsgründen veröffentlichen wir jedoch niemals Implementierungsdetails, konkrete Grenzwerte, interne Regeln oder Informationen, die beim Umgehen dieser Schutzmaßnahmen helfen könnten.