Sicherheitsrichtlinie
Zuletzt aktualisiert: September 18, 2026
1. Unser Versprechen
Stack Cards Sort wird von Guse LTDA herausgegeben. Die meisten Sicherheitsrichtlinien beschreiben, wie ein Unternehmen die von ihm gesammelten Daten schützt. Diese beschreibt vor allem Daten, die wir bewusst nie erheben – der stärkste Schutz, den wir bieten können – und danach, wie wir das Wenige schützen, das tatsächlich existiert.
2. Sicherheit durch Architektur
Das Spiel hat keine Konten, keine Anmeldung, kein Passwort und keinen Server von uns. Es gibt keine Spielerdatenbank, also nichts, was kompromittiert werden könnte, keine Zugangsdaten zum Stehlen und keinen Zurücksetzungslink zum Abfangen. Die App enthält kein Analyse-SDK, kein Werbe-SDK und keinerlei Netzwerkcode von Dritten.
Die einzige Netzwerkfunktion im Spiel ist Apples Game Center, und sie ist optional.
3. Auf Ihrem Gerät
Fortschritt, Einstellungen und das laufende Level werden in den App-Speicher Ihres iPhones geschrieben und bleiben dort. Es sind keine Zugangsdaten, daher werden sie als gewöhnliche App-Daten und nicht im Schlüsselbund gespeichert; iOS hält sie in der Sandbox der App, wo andere Apps sie nicht lesen können, und mit dem Entfernen der App verschwinden sie.
Wenn Sie iCloud oder verschlüsselte Gerätebackups nutzen, können diese Werte in Ihrem eigenen Backup enthalten sein, geschützt durch Apples Backup-Verschlüsselung.
4. Was Apple übernimmt
Zwei Dinge überlassen wir bewusst Apple, statt sie selbst zu bauen:
- Zahlung. Die einmalige Pro-Freischaltung wird vollständig vom App Store abgewickelt. Wir erhalten nie Kartennummern oder Rechnungsdaten. Die App prüft den Kauf mit StoreKit auf dem Gerät.
- Game Center. Wenn Sie angemeldet sind, werden Ihr Bestenlisten-Ergebnis, zwei Erfolge und eine gespeicherte Kopie Ihres Fortschritts von Apple nach Apples eigenen Sicherheits- und Datenschutzpraktiken verwahrt.
5. Diese Website
Die Website läuft auf Cloudflare Workers. Jede Anfrage wird über HTTPS/TLS ausgeliefert und durchläuft das Netzwerk von Cloudflare. Das Kontaktformular ist durch Cloudflare Turnstile geschützt und seine Eingaben werden geprüft, bevor etwas gesendet wird. Von der Website genutzte Zugangsdaten liegen als Umgebungs-Secrets vor und erscheinen nie im clientseitigen Code oder in diesem Repository.
6. Reaktion auf Vorfälle
Kommt es zu einem Sicherheitsvorfall, werden wir: ihn eindämmen; Umfang, Ursache und Betroffenes untersuchen; Betroffene und die zuständigen Behörden innerhalb von 72 Stunden benachrichtigen, wo das Gesetz es verlangt; die Ursache beheben; und veröffentlichen, was wir geändert haben.
7. Verantwortungsvolle Offenlegung
Wenn Sie eine Schwachstelle in der App oder auf dieser Website finden, melden Sie sie bitte an contact@guseapp.com mit dem Betreff „Security Vulnerability“. Beschreiben Sie die Schritte zur Reproduktion, geben Sie uns angemessene Zeit zur Behebung vor einer Veröffentlichung, und dringen Sie nicht weiter in ein System vor als nötig, um das Problem zu zeigen. Wir bestätigen Meldungen in der Regel innerhalb von 24 Stunden und nennen Forschende namentlich, wenn sie das wünschen.
8. Kontakt
- Sicherheitsmeldungen: contact@guseapp.com (Betreff: „Security“)
- Zielzeit für die Bestätigung: innerhalb von 24 Stunden