Wie Daten geschützt werden
- Passwörter werden mit Hashing gespeichert, nicht lesbar abgelegt.
- OAuth-Tokens und App-spezifische Passwörter werden verschlüsselt gespeichert.
- Cookies sind HttpOnly und bei HTTPS zusätzlich mit dem Secure-Flag versehen.
- Login, Passwort-Reset und Admin-Zugriff sind rate-limited.