Wie wir Ihre Zugangsdaten schützen
Was mit den API-Keys und Netzwerk-Zugangsdaten passiert, die Sie in RoyLead speichern - Verschlüsselung, Maskierung und Nutzung.
Aktualisiert am 11. Juli 2026
Wenn Sie ein Netzwerk (Worldfilia, DR.CASH, Flamyfox usw.) oder ein externes Tool verbinden, vertrauen Sie uns Zugangsdaten an. Diese Seite erklärt genau, wie wir damit umgehen.
Verschlüsselt, bevor sie die Datenbank berühren
Jede Zugangsdaten wird mit AES-256-GCM verschlüsselt — demselben Standard, den Banken und Cloud-Anbieter verwenden — bevor sie gespeichert wird. In der Datenbank existiert nie eine Klartextkopie: Selbst bei unbefugtem Zugriff auf die Datenbank wären Ihre Zugangsdaten ohne den Verschlüsselungsschlüssel unlesbar, der getrennt auf dem Server aufbewahrt wird und nie in der Datenbank liegt.
Nie im Klartext angezeigt
Einmal gespeichert, werden Netzwerk-Zugangsdaten niemandem mehr angezeigt — nicht einmal Ihnen. Auf der Seite Einstellungen → Zugangsdaten ↗ sehen Sie nur einen maskierten Platzhalter: die Oberfläche weiß, dass eine Zugangsdaten konfiguriert ist, kann sie aber nicht lesen. Sie sind praktisch nur zum Schreiben da: Sie können sie jederzeit überschreiben, aber nicht wieder auslesen.
Nur für ihren Zweck verwendet
Zugangsdaten werden vom System ausschließlich in dem Moment entschlüsselt, in dem sie gebraucht werden: um Ihre Leads an das Netzwerk weiterzuleiten, den Status eines Leads zu lesen, oder die Aktion auszuführen, für die Sie das Tool verbunden haben. Sie werden nie für etwas anderes verwendet und nie an Dritte weitergegeben.
Jede Kommunikation — von Ihrem Browser zu RoyLead und von RoyLead zu den Netzwerken — läuft immer über HTTPS (verschlüsselte Verbindung).
Das gilt für alle Zugangsdaten
Dieselbe Datenbankverschlüsselung deckt alles ab, was Sie in RoyLead speichern:
- Netzwerk-Zugangsdaten (API-Keys, Tokens);
- das Webhook-Token für Postbacks;
- Schlüssel für verbundene Tools (Cloudflare, ElevenLabs, Twilio, fal usw.);
- Werbe-Tokens (z. B. Meta).
Ein Unterschied: das Webhook-Token bleibt auf der Seite sichtbar, weil Sie es in die Panels der Netzwerke einfügen müssen, um Postbacks einzurichten. Es wird trotzdem verschlüsselt in der Datenbank gespeichert, und Sie können es jederzeit neu generieren oder widerrufen.
Tipps auf Ihrer Seite
- Wo das Netzwerk es erlaubt, verwenden Sie einen RoyLead-dedizierten API-Key, statt einen wiederzuverwenden, den Sie anderswo nutzen: wenn Sie den Zugriff einmal widerrufen möchten, generieren Sie ihn einfach im Panel des Netzwerks neu.
- Um eine Zugangsdaten zu ersetzen, öffnen Sie einfach das Netzwerk erneut unter Einstellungen → Zugangsdaten ↗ und speichern Sie den neuen Wert: der alte wird überschrieben.
Bei Zweifeln oder Fragen zur Sicherheit Ihres Kontos eröffnen Sie eine Support-Diskussion: wir antworten Ihnen direkt.
Bereit, das umzusetzen?
Erstell dein RoyLead-Konto und leg in wenigen Minuten los.