GLASHAUS Ticketbörse
Sicherheit ohne Ticket-Geheimnisse
Die sicherste Ticketbörse sammelt möglichst wenig und lässt Rückgabe, Ungültigmachung, Zahlung und Neuausstellung im dafür vorgesehenen Ticketsystem.
Das fragen wir niemals ab
- Ticket-PDF oder QR-Code;
- Pretix-Bestellgeheimnis, Passwort oder Login-Link;
- Bank-, Kreditkarten- oder Zahlungsdaten;
- Ausweiskopie, Einkommensnachweis oder persönliche Geschichte;
- Kontaktdaten einer suchenden oder zurückgebenden Person.
Eine Nachricht, die solche Angaben verlangt, stammt nicht aus dem vorgesehenen Ablauf dieser Anwendung.
So schützen wir den Dienst
- E-Mail-Adressen werden verschlüsselt gespeichert.
- Für Doppelprüfungen wird ein getrennter, nicht rückrechenbarer Abgleichwert verwendet.
- Einmalige Bestätigungslinks werden zufällig erzeugt, nur als Hash gespeichert und laufen nach kurzer Frist ab; persönliche Verwaltungslinks sind ebenfalls befristet.
- Zugriffe des Organisationsteams sind auf einen getrennten, beschränkten Orga-Zugang begrenzt.
- Auslosung und Reservierung laufen atomar, damit Mengen nicht doppelt vergeben werden.
- Protokolle enthalten keine E-Mail-Adressen, Tokens, Ersatzlinks oder Mailtexte.
- Es gibt keine Werbetracker, externen Schriftarten, Social Embeds oder E-Mail-Trackingpixel.
Eine sichere Neuzuteilung
Ein Rückgabewunsch wird zunächst nur vom Organisationsteam geprüft. Die Menge gelangt erst nach dokumentierter externer Freigabe in die Zufallsauswahl. Die ausgewählte Person erhält ausschließlich einen zeitlich begrenzten Weg zum offiziellen Neuausgabeprozess. Frühere Ticketinhaber:innen und ausgewählte Personen erhalten keine Kontaktdaten voneinander, und die Anwendung nimmt kein Geld an.
Eine E-Mail allein beweist weder die Ungültigkeit eines früheren Tickets noch einen garantierten Einlass. Prüfe Zieladresse, Frist und Absender und nutze nur Links unter der offiziell bekanntgegebenen Domain.
Verdächtige Nachricht oder Sicherheitsproblem melden
Melde verdächtige Nachrichten, falsche Domains, mögliche Mehrfachvergabe oder technische Schwachstellen an [SICHERHEITS-KONTAKT VOR LAUNCH EINTRAGEN].
Bitte beschreibe Zeitpunkt, betroffene Seite und beobachtetes Verhalten. Sende keine echten Tickets, QR-Codes, Passwörter, Bestellgeheimnisse, Zahlungsdaten oder unnötige personenbezogene Daten mit.
[REAKTIONSZEIT UND MELDEWEG INTERN BESTÄTIGEN]
Grenzen
Kein technisches System ist fehlerfrei. Das Organisationsteam prüft Meldungen nach Risiko, begrenzt betroffene Funktionen und informiert Dienstleister, Aufsicht oder Betroffene, wenn die gesetzlichen Voraussetzungen erfüllt sind. Sicherheitsdetails, die Missbrauch erleichtern würden, werden nicht öffentlich dokumentiert.