{"content_id":"gjd7nkra8p","slug":"ai-generated-signup-security-privacy-checklist","locale":"de","schema_type":"TechArticle","category":"how_to","category_name":"Anleitungen","title":"Sicherheits- und Rechtsrichtlinien zur Prüfung von KI-generiertem Registrierungscode vor dem Einsatz im Dienst","summary":"Ein in fünf Minuten von KI erstellter Registrierungscode kann zwar funktionieren, lässt jedoch leicht betriebliche Richtlinien wie Passwortzurücksetzung, Kontolöschung, Datenschutzerklärung und Nutzungsbedingungen außer Acht. Vor der Bereitstellung in einem realen Dienst müssen Menschen die Sicherheitsarchitektur, rechtlichen Pflichten sowie Kriterien für die Aufbewahrung und Löschung von Daten eindeutig festlegen.","sponsorship_disclosure":null,"author":{"name":"injoys","url":"https://injoys.com/ko/about"},"key_points":["Die Registrierungsfunktion ist nicht nur eine Frage des Codes, sondern ein Betriebssystem, das Authentifizierung, Kontowiederherstellung, Kontolöschung, Nutzungsbedingungen und Regeln zur Verarbeitung personenbezogener Daten miteinander verbindet.","Passwörter dürfen nicht im Klartext gespeichert werden, sondern müssen mit sicheren Einweg-Hashverfahren wie bcrypt, Argon2id oder PBKDF2 gespeichert werden.","Links zur Passwortzurücksetzung benötigen Richtlinien wie eine kurze Gültigkeitsdauer, einmalige Nutzung, sichere Speicherung von Tokens und die Vermeidung der Offenlegung, ob ein Konto existiert.","Für Dienste in Korea, die personenbezogene Daten wie E-Mail-Adressen erheben, sind die Veröffentlichung einer Datenschutzerklärung, die Angabe der Erhebungs- und Nutzungszwecke sowie die Festlegung von Aufbewahrungsfristen und Löschverfahren wichtig.","Wenn KI mit der Erstellung von Code beauftragt wird, sollte sie dazu veranlasst werden, vor der Implementierung Fragen zu noch nicht festgelegten Richtlinien zu stellen, um Sicherheits- und Rechtslücken zu verringern."],"content_markdown":"## Warum es gefährlich ist, von AI erstellten Registrierungscode unverändert zu verwenden\n\nWenn Sie generative AI wie ChatGPT oder Claude auffordern, „eine Registrierungsfunktion mit E-Mail-Adresse und Passwort zu erstellen“, erhalten Sie innerhalb kurzer Zeit funktionsfähigen Code. Die Registrierung bei einem realen Dienst besteht jedoch nicht nur aus einem einfachen Eingabeformular und dem Speichern in einer Datenbank. Sie ist ein Betriebssystem, in dem Kontowiederherstellung, Passwortänderung, Kontolöschung, Datenschutzerklärung, Nutzungsbedingungen, Administratorberechtigungen und Richtlinien zur Datenspeicherung gemeinsam konzipiert werden müssen.\n\nInsbesondere wenn in Korea Informationen erfasst werden, anhand derer eine Person identifiziert werden kann, etwa E-Mail-Adresse, Name, Mobiltelefonnummer oder Kennungen für Social Login, müssen die Pflichten zur Verarbeitung personenbezogener Daten nach dem Datenschutzgesetz berücksichtigt werden. Von AI generierter Code ist lediglich ein allgemeines Beispiel; die rechtliche und betriebliche Verantwortung für den tatsächlichen Dienst verbleibt beim Betreiber.\n\n## Grundprinzip: AI kann Code erstellen, aber keine Richtlinien an Ihrer Stelle festlegen\n\nVon AI erstellter Code konzentriert sich häufig auf die Frage: „Funktioniert die Funktion?“ Ein tatsächlicher Dienst muss dagegen die folgenden Fragen beantworten können.\n\n- Mit welchem Verfahren wird das Konto wiederhergestellt, wenn ein Nutzer sein Passwort vergessen hat?\n- Wird beim Ändern des Passworts das aktuelle Passwort erneut abgefragt?\n- Welche Daten werden bei einer Aufforderung zur Kontolöschung gelöscht und welche aufbewahrt?\n- Sind die tatsächlich erhobenen Daten, die Zwecke und die Aufbewahrungsfristen korrekt in der Datenschutzerklärung aufgeführt?\n- Gibt es eine vertragliche Grundlage dafür, Nutzer bei Verstößen gegen die Nutzungsbedingungen zu sperren?\n- Werden personenbezogene Daten im Administrationsbereich auf ein Minimum beschränkt angezeigt und Zugriffe protokolliert?\n\nWenn Sie AI lediglich sagen, sie solle „eine Registrierung erstellen“, können solche Entscheidungen fehlen. Daher sollte der Betreiber zunächst die Richtlinien festlegen und den Prompt so gestalten, dass AI bei noch nicht festgelegten Punkten Rückfragen stellt.\n\n## Grundlegende Sicherheit: Passwörter niemals im Klartext speichern\n\nAuch der Betreiber des Dienstes darf das ursprüngliche Passwort eines Nutzers nicht kennen können. Werden Passwörter im Klartext in der Datenbank gespeichert, vergrößert sich der Schaden bei einem Datenleck unmittelbar.\n\nDie sichere Methode besteht darin, Passwörter mit einer Einweg-Hashfunktion umzuwandeln und zu speichern. Ein Einweg-Hash ist ein Umwandlungsverfahren, das so konzipiert ist, dass die Wiederherstellung des ursprünglichen Werts praktisch unmöglich ist. Für die Passwortspeicherung werden im Allgemeinen Algorithmen wie bcrypt, Argon2id oder PBKDF2 empfohlen, die speziell für diesen Zweck entwickelt wurden, statt schneller allgemeiner Hashfunktionen.\n\n### Bei der Passwortspeicherung zu prüfende Punkte\n\n| Prüfpunkt | Empfohlene Vorgehensweise | Grund |\n|---|---|---|\n| Speicherung im Klartext | Strikt untersagt | Bei einem Datenbankleck sind sofort alle Konten gefährdet |\n| Hashalgorithmus | bcrypt, Argon2id, PBKDF2 usw. verwenden | Erhöht die Kosten von Brute-Force-Angriffen |\n| Verwendung eines Salts | Für jeden Nutzer einen individuellen Salt verwenden | Selbst bei identischen Passwörtern entstehen unterschiedliche Hashes |\n| Einstellung des Arbeitsaufwands | Unter Berücksichtigung der Serverleistung ausreichend hoch einstellen | Erschwert massenhafte Rateversuche |\n| Protokollierung | Passwörter und Zurücksetzungstoken nicht protokollieren | Verhindert Folgeschäden durch geleakte Protokolle |\n\nGängige Webframeworks wie Ruby on Rails, Django und Laravel bieten Funktionen zur sicheren Passwortspeicherung. Die Verwendung der Standardeinstellungen eines Frameworks löst jedoch nicht automatisch Fragen zur Kontowiederherstellung, Kontolöschung oder Datenschutzerklärung.\n\n## 5 unverzichtbare Richtlinien, die AI leicht übersieht\n\n### 1. Richtlinie zur Passwortzurücksetzung\n\nNutzer werden ihre Passwörter unweigerlich vergessen. Gibt es keine Funktion zur Passwortzurücksetzung, muss der Betreiber Anfragen zur Kontowiederherstellung manuell bearbeiten. Dabei können das Risiko von Fehlern bei der Identitätsprüfung und die Gefahr der Offenlegung personenbezogener Daten steigen.\n\nEine Passwortzurücksetzung bedeutet nicht nur, „einen Link per E-Mail zu senden“, sondern umfasst auch die Gültigkeitsdauer des Tokens, die Verhinderung einer erneuten Verwendung und den Schutz davor, die Existenz eines Kontos offenzulegen.\n\n#### Festzulegende Richtlinien\n\n- Gültigkeitsdauer des Zurücksetzungslinks: Legen Sie eine kurze Dauer fest, beispielsweise 15 oder 30 Minuten.\n- Einmalige Verwendung: Ein bereits verwendeter Link wird sofort ungültig.\n- Speicherung des Tokens: Erwägen Sie, nicht das ursprüngliche Zurücksetzungstoken in der Datenbank zu speichern, sondern nur dessen Hash.\n- Schutz vor Offenlegung der Kontoexistenz: Auch bei Eingabe einer nicht registrierten E-Mail-Adresse wird dieselbe Antwort angezeigt, etwa „Wenn diese E-Mail-Adresse registriert ist, haben wir eine Nachricht mit weiteren Anweisungen gesendet.“\n- Begrenzung von Anfragen: Bei übermäßig vielen Zurücksetzungsanfragen von derselben E-Mail-Adresse oder IP-Adresse wird eine Ratenbegrenzung angewendet.\n- Benachrichtigung: Nach einer Passwortänderung wird der Nutzer darüber benachrichtigt.\n\n### 2. Richtlinie zur Änderung von Mitgliedsdaten\n\nMitglieder möchten ihre E-Mail-Adresse, ihr Passwort, ihren Spitznamen oder ihre Benachrichtigungseinstellungen ändern. Bei einer von AI erstellten Minimalfunktion fehlt häufig eine Seite zum Bearbeiten der Mitgliedsdaten.\n\nInsbesondere die Änderung des Passworts ist ein sicherheitskritischer Vorgang. Wird sie allein aufgrund einer angemeldeten Sitzung erlaubt, kann eine andere Person das Konto übernehmen, während der Nutzer seinen Platz in einem Café oder Büro kurz verlassen hat.\n\n#### Festzulegende Richtlinien\n\n- Entscheiden Sie, ob bei einer Passwortänderung das aktuelle Passwort erneut eingegeben werden muss.\n- Entscheiden Sie, ob bei einer Änderung der E-Mail-Adresse eine Bestätigung der neuen Adresse verlangt wird.\n- Entscheiden Sie, ob nach einer Änderung der E-Mail-Adresse Benachrichtigungen an die alte und die neue Adresse gesendet werden.\n- Entscheiden Sie, ob nach der Änderung wichtiger Informationen bestehende Anmeldesitzungen bestehen bleiben oder eine erneute Anmeldung verlangt wird.\n- Entscheiden Sie, ob Änderungen an Mitgliedsdaten in einem Auditprotokoll festgehalten werden.\n\n### 3. Richtlinie zur Kontolöschung und Datenlöschung\n\nDie Kontolöschung ist eine der wichtigsten Richtlinien eines realen Dienstes. Nutzer müssen den Dienst verlassen und Anträge auf Löschung personenbezogener Daten oder Aussetzung ihrer Verarbeitung stellen können. Gibt es keine Löschfunktion oder bleibt eine Anmeldung auch nach der Kontolöschung möglich, steigen sowohl das Vertrauens- als auch das rechtliche Risiko.\n\nAllerdings ist die sofortige physische Löschung sämtlicher Daten nicht immer die richtige Lösung. Daten, für die legitime Aufbewahrungsgründe bestehen, etwa Zahlungsabwicklung, Steuern, Streitbeilegung oder Verhinderung missbräuchlicher Nutzung, müssen möglicherweise für einen bestimmten Zeitraum aufbewahrt werden. Daher muss eine Richtlinie zur Kontolöschung unterscheiden, „was gelöscht, was anonymisiert und was aufbewahrt wird“.\n\n#### Vergleich von Soft Delete und Hard Delete\n\n| Kategorie | Bedeutung | Vorteile | Zu beachten |\n|---|---|---|---|\n| Hard Delete | Physische Löschung der Daten aus der Datenbank | Verringert das Risiko verbleibender personenbezogener Daten | Werden auch Zahlungs- und Streitfalldaten gelöscht, können rechtliche oder buchhalterische Probleme entstehen |\n| Soft Delete | Kennzeichnung als gelöschtes Konto und Sperrung der Anmeldung | Transaktionsdaten, Beziehungen zu Beiträgen und Auditprotokolle lassen sich leichter aufbewahren | Da personenbezogene Daten weiterhin vorhanden sein können, sind Anonymisierung und Zugriffsbeschränkungen erforderlich |\n| Anonymisierung | Kennungen wie E-Mail-Adresse und Name werden so verändert oder entfernt, dass sie nur schwer wiederhergestellt werden können | Statistiken und Transaktionsdaten bleiben erhalten, während das Identifizierungsrisiko sinkt | Es muss geprüft werden, ob eine erneute Identifizierung tatsächlich ausreichend erschwert ist |\n\n#### In der Praxis häufig verwendete Vorgehensweisen\n\n- Unterscheiden Sie den Kontostatus beispielsweise in `active`, `suspended` und `deleted`.\n- Bei gelöschten Konten wird die Anmeldung sofort gesperrt.\n- Direkte Kennungen wie E-Mail-Adresse, Name und Telefonnummer werden gelöscht oder anonymisiert.\n- Zahlungshistorien, steuerrelevante Unterlagen und Aufzeichnungen zur Bekämpfung missbräuchlicher Nutzung werden nur eingeschränkt und auf Grundlage einer festgelegten Rechtsgrundlage und Aufbewahrungsfrist gespeichert.\n- In der Datenschutzerklärung werden die nach der Kontolöschung aufbewahrten Daten, der Zweck und die Dauer eindeutig angegeben.\n\n### 4. Datenschutzerklärung\n\nSelbst wenn nur eine E-Mail-Adresse erhoben wird, sind Hinweise zur Verarbeitung personenbezogener Daten erforderlich. Eine Datenschutzerklärung ist nicht „irgendein Dokument, das auch wir ungefähr veröffentlichen müssen“, sondern ein offizielles Dokument, das erläutert, welche Informationen der tatsächliche Dienst zu welchen Zwecken verarbeitet.\n\nEs ist riskant, die Datenschutzerklärung einer anderen Website unverändert zu kopieren. Werden Informationen aufgeführt, die tatsächlich nicht erhoben werden, oder tatsächlich erhobene Informationen ausgelassen, stimmen Dokument und Dienst nicht überein. Wenn AI eingesetzt wird, sollten zunächst die Datenbankfelder, das Registrierungsformular, die von Social-Login-Anbietern bereitgestellten Daten, die protokollierten Daten und die Daten aus Zahlungsintegrationen zusammengestellt werden. Auf dieser Grundlage sollte AI einen Entwurf erstellen.\n\n#### Wichtige Bestandteile der Datenschutzerklärung\n\n- Erhobene personenbezogene Daten: E-Mail-Adresse, Name, Spitzname, Social-Login-Kennung, Zahlungsinformationen usw.\n- Zweck der Erhebung und Nutzung: Identifizierung von Mitgliedern, Anmeldung, Kundensupport, Zahlungsabwicklung, Verhinderung missbräuchlicher Nutzung usw.\n- Aufbewahrungs- und Nutzungsdauer: bis zur Kontolöschung, gesetzlich vorgeschriebene Aufbewahrungsfristen usw.\n- Verfahren und Methoden der Löschung: Löschen aus der Datenbank, Anonymisierung, Zyklus zur Löschung von Sicherungsdaten usw.\n- Weitergabe an Dritte: wenn Daten extern für Werbung, Analysen, Zahlungen, Versand usw. bereitgestellt werden\n- Auftragsverarbeitung: Cloud-Dienste, E-Mail-Versand, Zahlungsdienstleister, Kundensupport-Tools usw.\n- Rechte der Nutzer und Verfahren zu ihrer Ausübung: Anträge auf Auskunft, Berichtigung, Löschung, Aussetzung der Verarbeitung usw.\n- Datenschutzbeauftragter oder Kontaktstelle\n\n## Unterschied zwischen Datenschutzerklärung und Nutzungsbedingungen\n\nBeide Dokumente sind wichtig, haben jedoch unterschiedliche Funktionen.\n\n| Dokument | Hauptfunktion | Risiko bei Fehlen oder unzureichender Ausgestaltung |\n|---|---|---|\n| Datenschutzerklärung | Erläutert, warum und wie personenbezogene Daten verarbeitet werden | Verstoß gegen Informations- und Veröffentlichungspflichten nach dem Datenschutzgesetz, sinkendes Vertrauen der Nutzer |\n| Nutzungsbedingungen | Legen die Bedingungen für die Nutzung des Dienstes und die Grundlage für Maßnahmen des Betreibers fest | Unzureichende Grundlage für Beschränkungen gegen missbräuchliche Nutzung, Betrug, Beleidigungen und Spamkonten |\n\nDie Datenschutzerklärung ähnelt einer Beschreibung der Datenverarbeitung, während die Nutzungsbedingungen eher den Vertragsbedingungen zwischen Nutzer und Dienst entsprechen. Nur eines der beiden Dokumente reicht nicht aus.\n\n### 5. Nutzungsbedingungen und Sanktionsrichtlinie\n\nOhne Nutzungsbedingungen fehlt selbst dann eine ausreichende Grundlage für Kontosperrungen, die Löschung von Beiträgen oder Nutzungsbeschränkungen, wenn böswillige Nutzer den Dienst missbrauchen. Insbesondere Dienste, bei denen Nutzer Inhalte oder Aktivitäten hinterlassen, etwa Communitys, Marktplätze, SaaS und Contentplattformen, benötigen zwingend Nutzungsbedingungen und Betriebsrichtlinien.\n\n#### Wichtige Inhalte der Nutzungsbedingungen\n\n- Voraussetzungen für die Registrierung und Verantwortung für die Kontoverwaltung\n- Verbotene Handlungen: rechtswidrige Handlungen, Betrug, Spam, missbräuchliches Crawling, Beleidigungen, Verletzung der Rechte Dritter usw.\n- Gründe und Verfahren für die Beschränkung der Dienstnutzung\n- Regeln für Beiträge oder nutzergenerierte Inhalte\n- Bei kostenpflichtigen Diensten: Zahlungs-, Erstattungs- und Kündigungsbedingungen\n- Hinweise zu Änderungen, Unterbrechungen und Beendigung des Dienstes\n- Haftungsbeschränkungen und Verfahren zur Streitbeilegung\n\nAuf der Registrierungsseite muss ein eindeutiges Verfahren zur Zustimmung zur Datenschutzerklärung und zu den Nutzungsbedingungen vorhanden sein. Wenn optionale und verpflichtende Einwilligungen kombiniert werden, müssen Nutzer sie unterscheiden und separat auswählen können.\n\n## Auch Social Login macht Richtlinien nicht überflüssig\n\nDurch Social Login mit Diensten wie Google, Kakao oder Apple verringert sich der Aufwand für die eigene Passwortspeicherung und die Funktion „Passwort vergessen“. Die Notwendigkeit von Registrierungsrichtlinien entfällt dadurch jedoch nicht.\n\nAuch bei Social Login sind folgende Punkte weiterhin erforderlich.\n\n- Geben Sie an, welche Informationen von welchem Social-Login-Anbieter empfangen werden.\n- Unterscheiden Sie zwischen dem Trennen des Social-Media-Kontos und der Löschung des Kontos beim Dienst.\n- Berücksichtigen Sie erhobene Daten wie E-Mail-Adresse, Profilbild und eindeutige Kennung in der Datenschutzerklärung.\n- Die Zustimmung zu den eigenen Nutzungsbedingungen des Dienstes muss separat eingeholt werden.\n- Der Betreiber muss Richtlinien zu Kontosperrung, Kontolöschung und Datenspeicherung festlegen.\n\n## Sicherheitsprinzipien beim Erstellen eines Administrationsbereichs\n\nSobald es Mitglieder gibt, wird auch ein Administrationsbereich erforderlich. Dieser ist jedoch ein Hochrisikobereich, in dem es leicht zu Datenschutzverletzungen kommen kann. Eine Gestaltung, bei der „Administratoren alle Informationen sehen können“, sollte vermieden werden.\n\n### Prüfpunkte für den Administrationsbereich\n\n| Punkt | Empfohlene Richtlinie |\n|---|---|\n| Zugriffsberechtigungen | Je nach Administratorrolle nur die minimal erforderlichen Berechtigungen vergeben |\n| Angezeigte Informationen | Nur erforderliche Informationen wie E-Mail-Adresse, Registrierungsstatus und Sanktionsstatus anzeigen |\n| Sensible Informationen | Passwörter, Token und vollständige Zahlungsinformationen nicht anzeigen |\n| Sanktionsfunktionen | Gründe für Sperrungen dokumentieren, die mit den in den Nutzungsbedingungen verbotenen Handlungen verknüpft sind |\n| Auditprotokoll | Protokollieren, wer wann welche Mitgliedsdaten eingesehen oder geändert hat |\n| Administratorauthentifizierung | Starke Passwörter und Multi-Faktor-Authentifizierung einsetzen |\n\n## Gute Prompt-Struktur für Anfragen an AI\n\nAI müssen nicht nur „Funktionen“, sondern auch „Richtlinien“ mitgeteilt werden. Mit der folgenden Struktur lassen sich Auslassungen reduzieren.\n\n### In den Prompt aufzunehmende Punkte\n\n1. Technologie-Stack: beispielsweise Ruby on Rails, Next.js, Django, Laravel usw.\n2. Registrierungsmethode: E-Mail-Adresse und Passwort, Social Login, nur auf Einladung usw.\n3. Authentifizierungsrichtlinie: E-Mail-Verifizierung, Begrenzung fehlgeschlagener Anmeldungen, Sitzungsablauf, Zwei-Faktor-Authentifizierung\n4. Passwortrichtlinie: Hashverfahren, Änderungsverfahren, Gültigkeitsdauer des Zurücksetzungslinks\n5. Richtlinie zur Kontolöschung: Löschung, Anonymisierung, aufzubewahrende Daten, Zulässigkeit einer erneuten Registrierung\n6. Rechtliche Dokumente: Kriterien für Entwürfe der Datenschutzerklärung und Nutzungsbedingungen\n7. Administratorrichtlinie: Einsicht in Mitgliederkonten, Sperrung, Auditprotokoll, minimale Berechtigungen\n8. Ausnahmebehandlung: bereits registrierte E-Mail-Adresse, erneute Registrierung gelöschter Konten, Anmeldung gesperrter Konten usw.\n\n### Beispiel-Prompt\n\n```text\nImplementiere eine Registrierungs- und Anmeldefunktion mit E-Mail-Adresse und Passwort.\nSpeichere Passwörter mit einem sicheren Einweg-Hash und niemals im Klartext.\nDer Link zur Passwortzurücksetzung soll nur 30 Minuten lang gültig sein und nach einmaliger Verwendung verworfen werden.\nBei einer Passwortänderung soll das aktuelle Passwort erneut eingegeben werden müssen.\nSperre bei der Kontolöschung sofort die Anmeldung und anonymisiere E-Mail-Adresse und Name. Gestalte das System jedoch so, dass die Zahlungshistorie unter Berücksichtigung gesetzlicher Aufbewahrungspflichten mit einem separaten Status gespeichert werden kann.\nErstelle auf Grundlage der erhobenen Datenbankfelder eine Liste der Punkte, die in die Entwürfe der Datenschutzerklärung und der Nutzungsbedingungen aufgenommen werden müssen.\nFüge auf der Registrierungsseite ein Kontrollkästchen für die Zustimmung zu den verpflichtenden Bedingungen ein.\nZeige im Administrationsbereich nach dem Prinzip der minimalen Berechtigung nur E-Mail-Adresse, Registrierungsstatus und Sanktionsstatus an und protokolliere alle Einsichten und Änderungen in einem Auditprotokoll.\nFalls es unter den von mir nicht festgelegten Richtlinien Punkte gibt, über die vor der Implementierung entschieden werden muss, stelle mir zuerst entsprechende Fragen.\n```\n\nDer letzte Satz, „Falls es unter den von mir nicht festgelegten Richtlinien Punkte gibt, über die vor der Implementierung entschieden werden muss, stelle mir zuerst entsprechende Fragen“, ist sehr wichtig. Durch diesen Satz wird AI nicht nur zu einem Werkzeug zur Codegenerierung, sondern zu einem unterstützenden Planer, der fehlende Richtlinien aufdeckt.\n\n## Checkliste vor der Bereitstellung\n\nVor der Verwendung in einem realen Dienst müssen die folgenden Punkte geprüft werden.\n\n- Werden Passwörter nicht im Klartext gespeichert?\n- Haben Links zur Passwortzurücksetzung eine kurze Gültigkeitsdauer und eine Beschränkung auf einmalige Verwendung?\n- Verhindert die Seite für Zurücksetzungsanfragen, dass die Existenz eines Kontos offengelegt wird?\n- Wird bei einer Passwortänderung eine erneute Bestätigung des aktuellen Passworts verlangt?\n- Gibt es bei einer Änderung der E-Mail-Adresse ein Verfahren zur Bestätigung der neuen Adresse?\n- Gibt es tatsächlich eine Funktion zur Kontolöschung, und wird die Anmeldung anschließend gesperrt?\n- Wird zwischen Daten unterschieden, die nach der Kontolöschung gelöscht, anonymisiert oder aufbewahrt werden?\n- Stimmt die Datenschutzerklärung mit den tatsächlich erhobenen Daten überein?\n- Enthalten die Nutzungsbedingungen verbotene Handlungen und eine Grundlage für Kontosanktionen?\n- Gibt es bei der Registrierung ein Verfahren zur Zustimmung zu den Nutzungsbedingungen und zur Datenschutzerklärung?\n- Ist der Administrationsbereich nach dem Prinzip der minimalen Berechtigung gestaltet?\n- Werden Administratorzugriffe sowie Einsichten und Änderungen an personenbezogenen Daten protokolliert?\n- Wird verhindert, dass Passwörter, Token und sensible Daten in Protokollen und Fehlerverfolgungstools verbleiben?\n- Sind bei Verwendung von Social Login die empfangenen Informationen und die Richtlinie zum Trennen der Kontoverknüpfung in den Dokumenten berücksichtigt?\n\n## Fazit\n\nDie Kompetenz zur Produktentwicklung im Zeitalter von AI wird nicht allein durch die Fähigkeit bestimmt, schnell Code zu erstellen. Für den Betrieb eines realen Dienstes müssen Authentifizierungssicherheit, Datenschutz, Kontolöschung und Aufbewahrung, Nutzungsbedingungen, Administratorberechtigungen und Ausnahmefälle im Voraus festgelegt werden.\n\nAI erhöht die Implementierungsgeschwindigkeit. Welche Richtlinien jedoch sicher, rechtmäßig und für den Dienst geeignet sind, muss der Betreiber beurteilen. Bevor Sie AI bei der Erstellung einer Registrierungsfunktion um Code bitten, müssen Sie zunächst definieren, „welche Daten erhoben, wie sie geschützt, wann sie gelöscht und auf welcher Grundlage Sanktionen verhängt werden“.","content_html":"\u003ch2\u003e\n\u003ca href=\"#warum-es-gef%C3%A4hrlich-ist-von-ai-erstellten-registrierungscode-unver%C3%A4ndert-zu-verwenden\" class=\"anchor\" id=\"warum-es-gefährlich-ist-von-ai-erstellten-registrierungscode-unverändert-zu-verwenden\"\u003e\u003c/a\u003eWarum es gefährlich ist, von AI erstellten Registrierungscode unverändert zu verwenden\u003c/h2\u003e\n\u003cp\u003eWenn Sie generative AI wie ChatGPT oder Claude auffordern, „eine Registrierungsfunktion mit E-Mail-Adresse und Passwort zu erstellen“, erhalten Sie innerhalb kurzer Zeit funktionsfähigen Code. Die Registrierung bei einem realen Dienst besteht jedoch nicht nur aus einem einfachen Eingabeformular und dem Speichern in einer Datenbank. Sie ist ein Betriebssystem, in dem Kontowiederherstellung, Passwortänderung, Kontolöschung, Datenschutzerklärung, Nutzungsbedingungen, Administratorberechtigungen und Richtlinien zur Datenspeicherung gemeinsam konzipiert werden müssen.\u003c/p\u003e\n\u003cp\u003eInsbesondere wenn in Korea Informationen erfasst werden, anhand derer eine Person identifiziert werden kann, etwa E-Mail-Adresse, Name, Mobiltelefonnummer oder Kennungen für Social Login, müssen die Pflichten zur Verarbeitung personenbezogener Daten nach dem Datenschutzgesetz berücksichtigt werden. Von AI generierter Code ist lediglich ein allgemeines Beispiel; die rechtliche und betriebliche Verantwortung für den tatsächlichen Dienst verbleibt beim Betreiber.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#grundprinzip-ai-kann-code-erstellen-aber-keine-richtlinien-an-ihrer-stelle-festlegen\" class=\"anchor\" id=\"grundprinzip-ai-kann-code-erstellen-aber-keine-richtlinien-an-ihrer-stelle-festlegen\"\u003e\u003c/a\u003eGrundprinzip: AI kann Code erstellen, aber keine Richtlinien an Ihrer Stelle festlegen\u003c/h2\u003e\n\u003cp\u003eVon AI erstellter Code konzentriert sich häufig auf die Frage: „Funktioniert die Funktion?“ Ein tatsächlicher Dienst muss dagegen die folgenden Fragen beantworten können.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eMit welchem Verfahren wird das Konto wiederhergestellt, wenn ein Nutzer sein Passwort vergessen hat?\u003c/li\u003e\n\u003cli\u003eWird beim Ändern des Passworts das aktuelle Passwort erneut abgefragt?\u003c/li\u003e\n\u003cli\u003eWelche Daten werden bei einer Aufforderung zur Kontolöschung gelöscht und welche aufbewahrt?\u003c/li\u003e\n\u003cli\u003eSind die tatsächlich erhobenen Daten, die Zwecke und die Aufbewahrungsfristen korrekt in der Datenschutzerklärung aufgeführt?\u003c/li\u003e\n\u003cli\u003eGibt es eine vertragliche Grundlage dafür, Nutzer bei Verstößen gegen die Nutzungsbedingungen zu sperren?\u003c/li\u003e\n\u003cli\u003eWerden personenbezogene Daten im Administrationsbereich auf ein Minimum beschränkt angezeigt und Zugriffe protokolliert?\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eWenn Sie AI lediglich sagen, sie solle „eine Registrierung erstellen“, können solche Entscheidungen fehlen. Daher sollte der Betreiber zunächst die Richtlinien festlegen und den Prompt so gestalten, dass AI bei noch nicht festgelegten Punkten Rückfragen stellt.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#grundlegende-sicherheit-passw%C3%B6rter-niemals-im-klartext-speichern\" class=\"anchor\" id=\"grundlegende-sicherheit-passwörter-niemals-im-klartext-speichern\"\u003e\u003c/a\u003eGrundlegende Sicherheit: Passwörter niemals im Klartext speichern\u003c/h2\u003e\n\u003cp\u003eAuch der Betreiber des Dienstes darf das ursprüngliche Passwort eines Nutzers nicht kennen können. Werden Passwörter im Klartext in der Datenbank gespeichert, vergrößert sich der Schaden bei einem Datenleck unmittelbar.\u003c/p\u003e\n\u003cp\u003eDie sichere Methode besteht darin, Passwörter mit einer Einweg-Hashfunktion umzuwandeln und zu speichern. Ein Einweg-Hash ist ein Umwandlungsverfahren, das so konzipiert ist, dass die Wiederherstellung des ursprünglichen Werts praktisch unmöglich ist. Für die Passwortspeicherung werden im Allgemeinen Algorithmen wie bcrypt, Argon2id oder PBKDF2 empfohlen, die speziell für diesen Zweck entwickelt wurden, statt schneller allgemeiner Hashfunktionen.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#bei-der-passwortspeicherung-zu-pr%C3%BCfende-punkte\" class=\"anchor\" id=\"bei-der-passwortspeicherung-zu-prüfende-punkte\"\u003e\u003c/a\u003eBei der Passwortspeicherung zu prüfende Punkte\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003ePrüfpunkt\u003c/th\u003e\n\u003cth\u003eEmpfohlene Vorgehensweise\u003c/th\u003e\n\u003cth\u003eGrund\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Prüfpunkt\"\u003eSpeicherung im Klartext\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Vorgehensweise\"\u003eStrikt untersagt\u003c/td\u003e\n\u003ctd data-label=\"Grund\"\u003eBei einem Datenbankleck sind sofort alle Konten gefährdet\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Prüfpunkt\"\u003eHashalgorithmus\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Vorgehensweise\"\u003ebcrypt, Argon2id, PBKDF2 usw. verwenden\u003c/td\u003e\n\u003ctd data-label=\"Grund\"\u003eErhöht die Kosten von Brute-Force-Angriffen\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Prüfpunkt\"\u003eVerwendung eines Salts\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Vorgehensweise\"\u003eFür jeden Nutzer einen individuellen Salt verwenden\u003c/td\u003e\n\u003ctd data-label=\"Grund\"\u003eSelbst bei identischen Passwörtern entstehen unterschiedliche Hashes\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Prüfpunkt\"\u003eEinstellung des Arbeitsaufwands\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Vorgehensweise\"\u003eUnter Berücksichtigung der Serverleistung ausreichend hoch einstellen\u003c/td\u003e\n\u003ctd data-label=\"Grund\"\u003eErschwert massenhafte Rateversuche\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Prüfpunkt\"\u003eProtokollierung\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Vorgehensweise\"\u003ePasswörter und Zurücksetzungstoken nicht protokollieren\u003c/td\u003e\n\u003ctd data-label=\"Grund\"\u003eVerhindert Folgeschäden durch geleakte Protokolle\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eGängige Webframeworks wie Ruby on Rails, Django und Laravel bieten Funktionen zur sicheren Passwortspeicherung. Die Verwendung der Standardeinstellungen eines Frameworks löst jedoch nicht automatisch Fragen zur Kontowiederherstellung, Kontolöschung oder Datenschutzerklärung.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#5-unverzichtbare-richtlinien-die-ai-leicht-%C3%BCbersieht\" class=\"anchor\" id=\"5-unverzichtbare-richtlinien-die-ai-leicht-übersieht\"\u003e\u003c/a\u003e5 unverzichtbare Richtlinien, die AI leicht übersieht\u003c/h2\u003e\n\u003ch3\u003e\n\u003ca href=\"#1-richtlinie-zur-passwortzur%C3%BCcksetzung\" class=\"anchor\" id=\"1-richtlinie-zur-passwortzurücksetzung\"\u003e\u003c/a\u003e1. Richtlinie zur Passwortzurücksetzung\u003c/h3\u003e\n\u003cp\u003eNutzer werden ihre Passwörter unweigerlich vergessen. Gibt es keine Funktion zur Passwortzurücksetzung, muss der Betreiber Anfragen zur Kontowiederherstellung manuell bearbeiten. Dabei können das Risiko von Fehlern bei der Identitätsprüfung und die Gefahr der Offenlegung personenbezogener Daten steigen.\u003c/p\u003e\n\u003cp\u003eEine Passwortzurücksetzung bedeutet nicht nur, „einen Link per E-Mail zu senden“, sondern umfasst auch die Gültigkeitsdauer des Tokens, die Verhinderung einer erneuten Verwendung und den Schutz davor, die Existenz eines Kontos offenzulegen.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#festzulegende-richtlinien\" class=\"anchor\" id=\"festzulegende-richtlinien\"\u003e\u003c/a\u003eFestzulegende Richtlinien\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eGültigkeitsdauer des Zurücksetzungslinks: Legen Sie eine kurze Dauer fest, beispielsweise 15 oder 30 Minuten.\u003c/li\u003e\n\u003cli\u003eEinmalige Verwendung: Ein bereits verwendeter Link wird sofort ungültig.\u003c/li\u003e\n\u003cli\u003eSpeicherung des Tokens: Erwägen Sie, nicht das ursprüngliche Zurücksetzungstoken in der Datenbank zu speichern, sondern nur dessen Hash.\u003c/li\u003e\n\u003cli\u003eSchutz vor Offenlegung der Kontoexistenz: Auch bei Eingabe einer nicht registrierten E-Mail-Adresse wird dieselbe Antwort angezeigt, etwa „Wenn diese E-Mail-Adresse registriert ist, haben wir eine Nachricht mit weiteren Anweisungen gesendet.“\u003c/li\u003e\n\u003cli\u003eBegrenzung von Anfragen: Bei übermäßig vielen Zurücksetzungsanfragen von derselben E-Mail-Adresse oder IP-Adresse wird eine Ratenbegrenzung angewendet.\u003c/li\u003e\n\u003cli\u003eBenachrichtigung: Nach einer Passwortänderung wird der Nutzer darüber benachrichtigt.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#2-richtlinie-zur-%C3%A4nderung-von-mitgliedsdaten\" class=\"anchor\" id=\"2-richtlinie-zur-änderung-von-mitgliedsdaten\"\u003e\u003c/a\u003e2. Richtlinie zur Änderung von Mitgliedsdaten\u003c/h3\u003e\n\u003cp\u003eMitglieder möchten ihre E-Mail-Adresse, ihr Passwort, ihren Spitznamen oder ihre Benachrichtigungseinstellungen ändern. Bei einer von AI erstellten Minimalfunktion fehlt häufig eine Seite zum Bearbeiten der Mitgliedsdaten.\u003c/p\u003e\n\u003cp\u003eInsbesondere die Änderung des Passworts ist ein sicherheitskritischer Vorgang. Wird sie allein aufgrund einer angemeldeten Sitzung erlaubt, kann eine andere Person das Konto übernehmen, während der Nutzer seinen Platz in einem Café oder Büro kurz verlassen hat.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#festzulegende-richtlinien-1\" class=\"anchor\" id=\"festzulegende-richtlinien-1\"\u003e\u003c/a\u003eFestzulegende Richtlinien\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eEntscheiden Sie, ob bei einer Passwortänderung das aktuelle Passwort erneut eingegeben werden muss.\u003c/li\u003e\n\u003cli\u003eEntscheiden Sie, ob bei einer Änderung der E-Mail-Adresse eine Bestätigung der neuen Adresse verlangt wird.\u003c/li\u003e\n\u003cli\u003eEntscheiden Sie, ob nach einer Änderung der E-Mail-Adresse Benachrichtigungen an die alte und die neue Adresse gesendet werden.\u003c/li\u003e\n\u003cli\u003eEntscheiden Sie, ob nach der Änderung wichtiger Informationen bestehende Anmeldesitzungen bestehen bleiben oder eine erneute Anmeldung verlangt wird.\u003c/li\u003e\n\u003cli\u003eEntscheiden Sie, ob Änderungen an Mitgliedsdaten in einem Auditprotokoll festgehalten werden.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#3-richtlinie-zur-kontol%C3%B6schung-und-datenl%C3%B6schung\" class=\"anchor\" id=\"3-richtlinie-zur-kontolöschung-und-datenlöschung\"\u003e\u003c/a\u003e3. Richtlinie zur Kontolöschung und Datenlöschung\u003c/h3\u003e\n\u003cp\u003eDie Kontolöschung ist eine der wichtigsten Richtlinien eines realen Dienstes. Nutzer müssen den Dienst verlassen und Anträge auf Löschung personenbezogener Daten oder Aussetzung ihrer Verarbeitung stellen können. Gibt es keine Löschfunktion oder bleibt eine Anmeldung auch nach der Kontolöschung möglich, steigen sowohl das Vertrauens- als auch das rechtliche Risiko.\u003c/p\u003e\n\u003cp\u003eAllerdings ist die sofortige physische Löschung sämtlicher Daten nicht immer die richtige Lösung. Daten, für die legitime Aufbewahrungsgründe bestehen, etwa Zahlungsabwicklung, Steuern, Streitbeilegung oder Verhinderung missbräuchlicher Nutzung, müssen möglicherweise für einen bestimmten Zeitraum aufbewahrt werden. Daher muss eine Richtlinie zur Kontolöschung unterscheiden, „was gelöscht, was anonymisiert und was aufbewahrt wird“.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#vergleich-von-soft-delete-und-hard-delete\" class=\"anchor\" id=\"vergleich-von-soft-delete-und-hard-delete\"\u003e\u003c/a\u003eVergleich von Soft Delete und Hard Delete\u003c/h4\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eKategorie\u003c/th\u003e\n\u003cth\u003eBedeutung\u003c/th\u003e\n\u003cth\u003eVorteile\u003c/th\u003e\n\u003cth\u003eZu beachten\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eHard Delete\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003ePhysische Löschung der Daten aus der Datenbank\u003c/td\u003e\n\u003ctd data-label=\"Vorteile\"\u003eVerringert das Risiko verbleibender personenbezogener Daten\u003c/td\u003e\n\u003ctd data-label=\"Zu beachten\"\u003eWerden auch Zahlungs- und Streitfalldaten gelöscht, können rechtliche oder buchhalterische Probleme entstehen\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eSoft Delete\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eKennzeichnung als gelöschtes Konto und Sperrung der Anmeldung\u003c/td\u003e\n\u003ctd data-label=\"Vorteile\"\u003eTransaktionsdaten, Beziehungen zu Beiträgen und Auditprotokolle lassen sich leichter aufbewahren\u003c/td\u003e\n\u003ctd data-label=\"Zu beachten\"\u003eDa personenbezogene Daten weiterhin vorhanden sein können, sind Anonymisierung und Zugriffsbeschränkungen erforderlich\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eAnonymisierung\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eKennungen wie E-Mail-Adresse und Name werden so verändert oder entfernt, dass sie nur schwer wiederhergestellt werden können\u003c/td\u003e\n\u003ctd data-label=\"Vorteile\"\u003eStatistiken und Transaktionsdaten bleiben erhalten, während das Identifizierungsrisiko sinkt\u003c/td\u003e\n\u003ctd data-label=\"Zu beachten\"\u003eEs muss geprüft werden, ob eine erneute Identifizierung tatsächlich ausreichend erschwert ist\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch4\u003e\n\u003ca href=\"#in-der-praxis-h%C3%A4ufig-verwendete-vorgehensweisen\" class=\"anchor\" id=\"in-der-praxis-häufig-verwendete-vorgehensweisen\"\u003e\u003c/a\u003eIn der Praxis häufig verwendete Vorgehensweisen\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eUnterscheiden Sie den Kontostatus beispielsweise in \u003ccode\u003eactive\u003c/code\u003e, \u003ccode\u003esuspended\u003c/code\u003e und \u003ccode\u003edeleted\u003c/code\u003e.\u003c/li\u003e\n\u003cli\u003eBei gelöschten Konten wird die Anmeldung sofort gesperrt.\u003c/li\u003e\n\u003cli\u003eDirekte Kennungen wie E-Mail-Adresse, Name und Telefonnummer werden gelöscht oder anonymisiert.\u003c/li\u003e\n\u003cli\u003eZahlungshistorien, steuerrelevante Unterlagen und Aufzeichnungen zur Bekämpfung missbräuchlicher Nutzung werden nur eingeschränkt und auf Grundlage einer festgelegten Rechtsgrundlage und Aufbewahrungsfrist gespeichert.\u003c/li\u003e\n\u003cli\u003eIn der Datenschutzerklärung werden die nach der Kontolöschung aufbewahrten Daten, der Zweck und die Dauer eindeutig angegeben.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#4-datenschutzerkl%C3%A4rung\" class=\"anchor\" id=\"4-datenschutzerklärung\"\u003e\u003c/a\u003e4. Datenschutzerklärung\u003c/h3\u003e\n\u003cp\u003eSelbst wenn nur eine E-Mail-Adresse erhoben wird, sind Hinweise zur Verarbeitung personenbezogener Daten erforderlich. Eine Datenschutzerklärung ist nicht „irgendein Dokument, das auch wir ungefähr veröffentlichen müssen“, sondern ein offizielles Dokument, das erläutert, welche Informationen der tatsächliche Dienst zu welchen Zwecken verarbeitet.\u003c/p\u003e\n\u003cp\u003eEs ist riskant, die Datenschutzerklärung einer anderen Website unverändert zu kopieren. Werden Informationen aufgeführt, die tatsächlich nicht erhoben werden, oder tatsächlich erhobene Informationen ausgelassen, stimmen Dokument und Dienst nicht überein. Wenn AI eingesetzt wird, sollten zunächst die Datenbankfelder, das Registrierungsformular, die von Social-Login-Anbietern bereitgestellten Daten, die protokollierten Daten und die Daten aus Zahlungsintegrationen zusammengestellt werden. Auf dieser Grundlage sollte AI einen Entwurf erstellen.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#wichtige-bestandteile-der-datenschutzerkl%C3%A4rung\" class=\"anchor\" id=\"wichtige-bestandteile-der-datenschutzerklärung\"\u003e\u003c/a\u003eWichtige Bestandteile der Datenschutzerklärung\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eErhobene personenbezogene Daten: E-Mail-Adresse, Name, Spitzname, Social-Login-Kennung, Zahlungsinformationen usw.\u003c/li\u003e\n\u003cli\u003eZweck der Erhebung und Nutzung: Identifizierung von Mitgliedern, Anmeldung, Kundensupport, Zahlungsabwicklung, Verhinderung missbräuchlicher Nutzung usw.\u003c/li\u003e\n\u003cli\u003eAufbewahrungs- und Nutzungsdauer: bis zur Kontolöschung, gesetzlich vorgeschriebene Aufbewahrungsfristen usw.\u003c/li\u003e\n\u003cli\u003eVerfahren und Methoden der Löschung: Löschen aus der Datenbank, Anonymisierung, Zyklus zur Löschung von Sicherungsdaten usw.\u003c/li\u003e\n\u003cli\u003eWeitergabe an Dritte: wenn Daten extern für Werbung, Analysen, Zahlungen, Versand usw. bereitgestellt werden\u003c/li\u003e\n\u003cli\u003eAuftragsverarbeitung: Cloud-Dienste, E-Mail-Versand, Zahlungsdienstleister, Kundensupport-Tools usw.\u003c/li\u003e\n\u003cli\u003eRechte der Nutzer und Verfahren zu ihrer Ausübung: Anträge auf Auskunft, Berichtigung, Löschung, Aussetzung der Verarbeitung usw.\u003c/li\u003e\n\u003cli\u003eDatenschutzbeauftragter oder Kontaktstelle\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#unterschied-zwischen-datenschutzerkl%C3%A4rung-und-nutzungsbedingungen\" class=\"anchor\" id=\"unterschied-zwischen-datenschutzerklärung-und-nutzungsbedingungen\"\u003e\u003c/a\u003eUnterschied zwischen Datenschutzerklärung und Nutzungsbedingungen\u003c/h2\u003e\n\u003cp\u003eBeide Dokumente sind wichtig, haben jedoch unterschiedliche Funktionen.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eDokument\u003c/th\u003e\n\u003cth\u003eHauptfunktion\u003c/th\u003e\n\u003cth\u003eRisiko bei Fehlen oder unzureichender Ausgestaltung\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Dokument\"\u003eDatenschutzerklärung\u003c/td\u003e\n\u003ctd data-label=\"Hauptfunktion\"\u003eErläutert, warum und wie personenbezogene Daten verarbeitet werden\u003c/td\u003e\n\u003ctd data-label=\"Risiko bei Fehlen oder unzureichender Ausgestaltung\"\u003eVerstoß gegen Informations- und Veröffentlichungspflichten nach dem Datenschutzgesetz, sinkendes Vertrauen der Nutzer\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Dokument\"\u003eNutzungsbedingungen\u003c/td\u003e\n\u003ctd data-label=\"Hauptfunktion\"\u003eLegen die Bedingungen für die Nutzung des Dienstes und die Grundlage für Maßnahmen des Betreibers fest\u003c/td\u003e\n\u003ctd data-label=\"Risiko bei Fehlen oder unzureichender Ausgestaltung\"\u003eUnzureichende Grundlage für Beschränkungen gegen missbräuchliche Nutzung, Betrug, Beleidigungen und Spamkonten\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eDie Datenschutzerklärung ähnelt einer Beschreibung der Datenverarbeitung, während die Nutzungsbedingungen eher den Vertragsbedingungen zwischen Nutzer und Dienst entsprechen. Nur eines der beiden Dokumente reicht nicht aus.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#5-nutzungsbedingungen-und-sanktionsrichtlinie\" class=\"anchor\" id=\"5-nutzungsbedingungen-und-sanktionsrichtlinie\"\u003e\u003c/a\u003e5. Nutzungsbedingungen und Sanktionsrichtlinie\u003c/h3\u003e\n\u003cp\u003eOhne Nutzungsbedingungen fehlt selbst dann eine ausreichende Grundlage für Kontosperrungen, die Löschung von Beiträgen oder Nutzungsbeschränkungen, wenn böswillige Nutzer den Dienst missbrauchen. Insbesondere Dienste, bei denen Nutzer Inhalte oder Aktivitäten hinterlassen, etwa Communitys, Marktplätze, SaaS und Contentplattformen, benötigen zwingend Nutzungsbedingungen und Betriebsrichtlinien.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#wichtige-inhalte-der-nutzungsbedingungen\" class=\"anchor\" id=\"wichtige-inhalte-der-nutzungsbedingungen\"\u003e\u003c/a\u003eWichtige Inhalte der Nutzungsbedingungen\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eVoraussetzungen für die Registrierung und Verantwortung für die Kontoverwaltung\u003c/li\u003e\n\u003cli\u003eVerbotene Handlungen: rechtswidrige Handlungen, Betrug, Spam, missbräuchliches Crawling, Beleidigungen, Verletzung der Rechte Dritter usw.\u003c/li\u003e\n\u003cli\u003eGründe und Verfahren für die Beschränkung der Dienstnutzung\u003c/li\u003e\n\u003cli\u003eRegeln für Beiträge oder nutzergenerierte Inhalte\u003c/li\u003e\n\u003cli\u003eBei kostenpflichtigen Diensten: Zahlungs-, Erstattungs- und Kündigungsbedingungen\u003c/li\u003e\n\u003cli\u003eHinweise zu Änderungen, Unterbrechungen und Beendigung des Dienstes\u003c/li\u003e\n\u003cli\u003eHaftungsbeschränkungen und Verfahren zur Streitbeilegung\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eAuf der Registrierungsseite muss ein eindeutiges Verfahren zur Zustimmung zur Datenschutzerklärung und zu den Nutzungsbedingungen vorhanden sein. Wenn optionale und verpflichtende Einwilligungen kombiniert werden, müssen Nutzer sie unterscheiden und separat auswählen können.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#auch-social-login-macht-richtlinien-nicht-%C3%BCberfl%C3%BCssig\" class=\"anchor\" id=\"auch-social-login-macht-richtlinien-nicht-überflüssig\"\u003e\u003c/a\u003eAuch Social Login macht Richtlinien nicht überflüssig\u003c/h2\u003e\n\u003cp\u003eDurch Social Login mit Diensten wie Google, Kakao oder Apple verringert sich der Aufwand für die eigene Passwortspeicherung und die Funktion „Passwort vergessen“. Die Notwendigkeit von Registrierungsrichtlinien entfällt dadurch jedoch nicht.\u003c/p\u003e\n\u003cp\u003eAuch bei Social Login sind folgende Punkte weiterhin erforderlich.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eGeben Sie an, welche Informationen von welchem Social-Login-Anbieter empfangen werden.\u003c/li\u003e\n\u003cli\u003eUnterscheiden Sie zwischen dem Trennen des Social-Media-Kontos und der Löschung des Kontos beim Dienst.\u003c/li\u003e\n\u003cli\u003eBerücksichtigen Sie erhobene Daten wie E-Mail-Adresse, Profilbild und eindeutige Kennung in der Datenschutzerklärung.\u003c/li\u003e\n\u003cli\u003eDie Zustimmung zu den eigenen Nutzungsbedingungen des Dienstes muss separat eingeholt werden.\u003c/li\u003e\n\u003cli\u003eDer Betreiber muss Richtlinien zu Kontosperrung, Kontolöschung und Datenspeicherung festlegen.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#sicherheitsprinzipien-beim-erstellen-eines-administrationsbereichs\" class=\"anchor\" id=\"sicherheitsprinzipien-beim-erstellen-eines-administrationsbereichs\"\u003e\u003c/a\u003eSicherheitsprinzipien beim Erstellen eines Administrationsbereichs\u003c/h2\u003e\n\u003cp\u003eSobald es Mitglieder gibt, wird auch ein Administrationsbereich erforderlich. Dieser ist jedoch ein Hochrisikobereich, in dem es leicht zu Datenschutzverletzungen kommen kann. Eine Gestaltung, bei der „Administratoren alle Informationen sehen können“, sollte vermieden werden.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#pr%C3%BCfpunkte-f%C3%BCr-den-administrationsbereich\" class=\"anchor\" id=\"prüfpunkte-für-den-administrationsbereich\"\u003e\u003c/a\u003ePrüfpunkte für den Administrationsbereich\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003ePunkt\u003c/th\u003e\n\u003cth\u003eEmpfohlene Richtlinie\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Punkt\"\u003eZugriffsberechtigungen\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Richtlinie\"\u003eJe nach Administratorrolle nur die minimal erforderlichen Berechtigungen vergeben\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Punkt\"\u003eAngezeigte Informationen\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Richtlinie\"\u003eNur erforderliche Informationen wie E-Mail-Adresse, Registrierungsstatus und Sanktionsstatus anzeigen\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Punkt\"\u003eSensible Informationen\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Richtlinie\"\u003ePasswörter, Token und vollständige Zahlungsinformationen nicht anzeigen\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Punkt\"\u003eSanktionsfunktionen\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Richtlinie\"\u003eGründe für Sperrungen dokumentieren, die mit den in den Nutzungsbedingungen verbotenen Handlungen verknüpft sind\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Punkt\"\u003eAuditprotokoll\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Richtlinie\"\u003eProtokollieren, wer wann welche Mitgliedsdaten eingesehen oder geändert hat\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Punkt\"\u003eAdministratorauthentifizierung\u003c/td\u003e\n\u003ctd data-label=\"Empfohlene Richtlinie\"\u003eStarke Passwörter und Multi-Faktor-Authentifizierung einsetzen\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch2\u003e\n\u003ca href=\"#gute-prompt-struktur-f%C3%BCr-anfragen-an-ai\" class=\"anchor\" id=\"gute-prompt-struktur-für-anfragen-an-ai\"\u003e\u003c/a\u003eGute Prompt-Struktur für Anfragen an AI\u003c/h2\u003e\n\u003cp\u003eAI müssen nicht nur „Funktionen“, sondern auch „Richtlinien“ mitgeteilt werden. Mit der folgenden Struktur lassen sich Auslassungen reduzieren.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#in-den-prompt-aufzunehmende-punkte\" class=\"anchor\" id=\"in-den-prompt-aufzunehmende-punkte\"\u003e\u003c/a\u003eIn den Prompt aufzunehmende Punkte\u003c/h3\u003e\n\u003col\u003e\n\u003cli\u003eTechnologie-Stack: beispielsweise Ruby on Rails, Next.js, Django, Laravel usw.\u003c/li\u003e\n\u003cli\u003eRegistrierungsmethode: E-Mail-Adresse und Passwort, Social Login, nur auf Einladung usw.\u003c/li\u003e\n\u003cli\u003eAuthentifizierungsrichtlinie: E-Mail-Verifizierung, Begrenzung fehlgeschlagener Anmeldungen, Sitzungsablauf, Zwei-Faktor-Authentifizierung\u003c/li\u003e\n\u003cli\u003ePasswortrichtlinie: Hashverfahren, Änderungsverfahren, Gültigkeitsdauer des Zurücksetzungslinks\u003c/li\u003e\n\u003cli\u003eRichtlinie zur Kontolöschung: Löschung, Anonymisierung, aufzubewahrende Daten, Zulässigkeit einer erneuten Registrierung\u003c/li\u003e\n\u003cli\u003eRechtliche Dokumente: Kriterien für Entwürfe der Datenschutzerklärung und Nutzungsbedingungen\u003c/li\u003e\n\u003cli\u003eAdministratorrichtlinie: Einsicht in Mitgliederkonten, Sperrung, Auditprotokoll, minimale Berechtigungen\u003c/li\u003e\n\u003cli\u003eAusnahmebehandlung: bereits registrierte E-Mail-Adresse, erneute Registrierung gelöschter Konten, Anmeldung gesperrter Konten usw.\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch3\u003e\n\u003ca href=\"#beispiel-prompt\" class=\"anchor\" id=\"beispiel-prompt\"\u003e\u003c/a\u003eBeispiel-Prompt\u003c/h3\u003e\n\u003cpre\u003e\u003ccode\u003e\u003cspan\u003eImplementiere eine Registrierungs- und Anmeldefunktion mit E-Mail-Adresse und Passwort.\n\u003c/span\u003e\u003cspan\u003eSpeichere Passwörter mit einem sicheren Einweg-Hash und niemals im Klartext.\n\u003c/span\u003e\u003cspan\u003eDer Link zur Passwortzurücksetzung soll nur 30 Minuten lang gültig sein und nach einmaliger Verwendung verworfen werden.\n\u003c/span\u003e\u003cspan\u003eBei einer Passwortänderung soll das aktuelle Passwort erneut eingegeben werden müssen.\n\u003c/span\u003e\u003cspan\u003eSperre bei der Kontolöschung sofort die Anmeldung und anonymisiere E-Mail-Adresse und Name. Gestalte das System jedoch so, dass die Zahlungshistorie unter Berücksichtigung gesetzlicher Aufbewahrungspflichten mit einem separaten Status gespeichert werden kann.\n\u003c/span\u003e\u003cspan\u003eErstelle auf Grundlage der erhobenen Datenbankfelder eine Liste der Punkte, die in die Entwürfe der Datenschutzerklärung und der Nutzungsbedingungen aufgenommen werden müssen.\n\u003c/span\u003e\u003cspan\u003eFüge auf der Registrierungsseite ein Kontrollkästchen für die Zustimmung zu den verpflichtenden Bedingungen ein.\n\u003c/span\u003e\u003cspan\u003eZeige im Administrationsbereich nach dem Prinzip der minimalen Berechtigung nur E-Mail-Adresse, Registrierungsstatus und Sanktionsstatus an und protokolliere alle Einsichten und Änderungen in einem Auditprotokoll.\n\u003c/span\u003e\u003cspan\u003eFalls es unter den von mir nicht festgelegten Richtlinien Punkte gibt, über die vor der Implementierung entschieden werden muss, stelle mir zuerst entsprechende Fragen.\n\u003c/span\u003e\u003c/code\u003e\u003c/pre\u003e\n\u003cp\u003eDer letzte Satz, „Falls es unter den von mir nicht festgelegten Richtlinien Punkte gibt, über die vor der Implementierung entschieden werden muss, stelle mir zuerst entsprechende Fragen“, ist sehr wichtig. Durch diesen Satz wird AI nicht nur zu einem Werkzeug zur Codegenerierung, sondern zu einem unterstützenden Planer, der fehlende Richtlinien aufdeckt.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#checkliste-vor-der-bereitstellung\" class=\"anchor\" id=\"checkliste-vor-der-bereitstellung\"\u003e\u003c/a\u003eCheckliste vor der Bereitstellung\u003c/h2\u003e\n\u003cp\u003eVor der Verwendung in einem realen Dienst müssen die folgenden Punkte geprüft werden.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eWerden Passwörter nicht im Klartext gespeichert?\u003c/li\u003e\n\u003cli\u003eHaben Links zur Passwortzurücksetzung eine kurze Gültigkeitsdauer und eine Beschränkung auf einmalige Verwendung?\u003c/li\u003e\n\u003cli\u003eVerhindert die Seite für Zurücksetzungsanfragen, dass die Existenz eines Kontos offengelegt wird?\u003c/li\u003e\n\u003cli\u003eWird bei einer Passwortänderung eine erneute Bestätigung des aktuellen Passworts verlangt?\u003c/li\u003e\n\u003cli\u003eGibt es bei einer Änderung der E-Mail-Adresse ein Verfahren zur Bestätigung der neuen Adresse?\u003c/li\u003e\n\u003cli\u003eGibt es tatsächlich eine Funktion zur Kontolöschung, und wird die Anmeldung anschließend gesperrt?\u003c/li\u003e\n\u003cli\u003eWird zwischen Daten unterschieden, die nach der Kontolöschung gelöscht, anonymisiert oder aufbewahrt werden?\u003c/li\u003e\n\u003cli\u003eStimmt die Datenschutzerklärung mit den tatsächlich erhobenen Daten überein?\u003c/li\u003e\n\u003cli\u003eEnthalten die Nutzungsbedingungen verbotene Handlungen und eine Grundlage für Kontosanktionen?\u003c/li\u003e\n\u003cli\u003eGibt es bei der Registrierung ein Verfahren zur Zustimmung zu den Nutzungsbedingungen und zur Datenschutzerklärung?\u003c/li\u003e\n\u003cli\u003eIst der Administrationsbereich nach dem Prinzip der minimalen Berechtigung gestaltet?\u003c/li\u003e\n\u003cli\u003eWerden Administratorzugriffe sowie Einsichten und Änderungen an personenbezogenen Daten protokolliert?\u003c/li\u003e\n\u003cli\u003eWird verhindert, dass Passwörter, Token und sensible Daten in Protokollen und Fehlerverfolgungstools verbleiben?\u003c/li\u003e\n\u003cli\u003eSind bei Verwendung von Social Login die empfangenen Informationen und die Richtlinie zum Trennen der Kontoverknüpfung in den Dokumenten berücksichtigt?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#fazit\" class=\"anchor\" id=\"fazit\"\u003e\u003c/a\u003eFazit\u003c/h2\u003e\n\u003cp\u003eDie Kompetenz zur Produktentwicklung im Zeitalter von AI wird nicht allein durch die Fähigkeit bestimmt, schnell Code zu erstellen. Für den Betrieb eines realen Dienstes müssen Authentifizierungssicherheit, Datenschutz, Kontolöschung und Aufbewahrung, Nutzungsbedingungen, Administratorberechtigungen und Ausnahmefälle im Voraus festgelegt werden.\u003c/p\u003e\n\u003cp\u003eAI erhöht die Implementierungsgeschwindigkeit. Welche Richtlinien jedoch sicher, rechtmäßig und für den Dienst geeignet sind, muss der Betreiber beurteilen. Bevor Sie AI bei der Erstellung einer Registrierungsfunktion um Code bitten, müssen Sie zunächst definieren, „welche Daten erhoben, wie sie geschützt, wann sie gelöscht und auf welcher Grundlage Sanktionen verhängt werden“.\u003c/p\u003e\n","tags":["Datenschutz","KI Entwicklung","Sign Up","Web Security","Operations Policy"],"faqs":[{"question":"Warum sollte von einer KI erstellter Code für die Registrierung nicht sofort bereitgestellt werden?","answer":"Von einer KI erstellter Code kann zwar grundlegende Anmeldefunktionen bereitstellen, aber betriebliche Richtlinien und Funktionen wie das Zurücksetzen von Passwörtern, die Löschung von Benutzerkonten, die Datenschutzerklärung, die Nutzungsbedingungen und Administratorrechte können fehlen. Bei einem realen Dienst müssen nicht nur Codefehler, sondern auch Datenschutz, Kontoübernahmen, der Umgang mit Verstößen gegen die Nutzungsbedingungen und Pflichten zur Datenaufbewahrung gemeinsam verwaltet werden."},{"question":"Warum ist es gefährlich, Passwörter unverändert in der Datenbank zu speichern?","answer":"Wenn Passwörter im Klartext gespeichert werden, sind die Benutzerkonten in dem Moment, in dem die Datenbank offengelegt wird, sofort kompromittiert. Passwörter müssen mit einem für die Passwortspeicherung geeigneten Einweg-Hashverfahren wie bcrypt, Argon2id oder PBKDF2 gespeichert werden, und auch die Betreiber dürfen die ursprünglichen Passwörter nicht einsehen können."},{"question":"Wie lange sollte ein Link zum Zurücksetzen des Passworts gültig sein?","answer":"Die richtige Antwort hängt vom Risikoniveau des Dienstes ab, aber grundsätzlich ist eine kurze Gültigkeitsdauer sicherer. Empfehlenswert ist beispielsweise eine Begrenzung auf 15 oder 30 Minuten, die sofortige Ungültigmachung eines bereits verwendeten Links sowie eine Ratenbegrenzung bei übermäßig vielen Anfragen zum Zurücksetzen."},{"question":"Müssen bei der Löschung eines Benutzerkontos alle Daten sofort gelöscht werden?","answer":"Es ist nicht immer richtig, alle Daten sofort zu löschen. Identifizierende Informationen wie E-Mail-Adresse und Name werden in der Regel gelöscht oder anonymisiert. Informationen, die aus rechtlichen oder buchhalterischen Gründen aufbewahrt werden müssen, wie etwa Zahlungshistorien oder Unterlagen zur Bearbeitung von Streitfällen, können jedoch für einen festgelegten Zweck und Zeitraum in begrenztem Umfang gespeichert werden."},{"question":"Ist Soft Delete aus Sicht des Datenschutzes sicher?","answer":"Bei Soft Delete wird ein Konto als gelöscht markiert, sodass eine Anmeldung und Nutzung verhindert werden; personenbezogene Daten können jedoch weiterhin in der Datenbank verbleiben. Daher sollten Identifikatoren wie E-Mail-Adresse, Name und Telefonnummer anonymisiert oder der Zugriff darauf eingeschränkt werden. Zudem müssen der Zweck und die Dauer der Speicherung klar in der Datenschutzerklärung angegeben werden."},{"question":"Ist eine Datenschutzerklärung erforderlich, auch wenn nur E-Mail-Adressen erhoben werden?","answer":"In Korea können auch E-Mail-Adressen als personenbezogene Daten gelten, wenn sie eine Person identifizieren oder in Verbindung mit anderen Informationen deren Identifizierung ermöglichen. Wenn beim Betrieb eines Dienstes E-Mail-Adressen erhoben werden, müssen in der Datenschutzerklärung die erhobenen Daten, der Verwendungszweck, die Aufbewahrungsdauer, die Art der Löschung sowie die Möglichkeiten zur Ausübung der Nutzerrechte dargelegt werden."},{"question":"Darf ich die Datenschutzerklärung eines anderen Dienstes kopieren und verwenden?","answer":"Sie unverändert zu kopieren, ist riskant. Wenn Sie Angaben aufführen, die tatsächlich nicht erhoben werden, oder tatsächlich erhobene Angaben auslassen, stimmen der tatsächliche Betrieb des Dienstes und das Dokument nicht überein. Sie sollten die Datenschutzerklärung auf Grundlage Ihrer eigenen Datenbankfelder, Registrierungsformulare, der über Social Login bereitgestellten Angaben und der externen Auftragsverarbeitungstools erstellen."},{"question":"Warum sind Nutzungsbedingungen erforderlich?","answer":"Nutzungsbedingungen regeln die Vertragsbedingungen zwischen den Nutzern und dem Dienst. Mit solchen Bedingungen lassen sich betriebliche Richtlinien zu verbotenen Handlungen, Kontosperrungen, der Löschung von Beiträgen, Rückerstattungen für kostenpflichtige Dienste und der Einstellung des Dienstes klar festlegen. Außerdem schaffen sie eine Grundlage für Maßnahmen gegen böswillige Nutzer."},{"question":"Muss bei der Verwendung von Social Login keine Funktion zum Zurücksetzen des Passworts entwickelt werden?","answer":"Wenn der Dienst keine eigenen Passwörter speichert, kann die Verantwortung für das Zurücksetzen des Passworts auf den Social-Login-Anbieter übergehen. Die Möglichkeit zur Löschung des Benutzerkontos, eine Datenschutzerklärung, Nutzungsbedingungen, die Kontosperrung, eine Administrationsseite sowie die Offenlegung der vom Social-Login-Anbieter erhaltenen Informationen sind jedoch weiterhin erforderlich."},{"question":"Welchen Satz sollte man unbedingt einfügen, wenn man eine KI um die Implementierung einer Registrierungsfunktion bittet?","answer":"Es empfiehlt sich, den Satz „Wenn es unter den von mir nicht festgelegten Richtlinien noch Punkte gibt, über die eine Entscheidung getroffen werden muss, frage mich bitte zuerst, bevor du mit der Implementierung beginnst“ einzufügen. Dieser Satz veranlasst die KI dazu, vor der bloßen Codegenerierung Rückfragen zu fehlenden Richtlinien wie E-Mail-Verifizierung, der Abwicklung von Kontoauflösungen, Aufbewahrungsfristen und der Zustimmung zu den Nutzungsbedingungen zu stellen."},{"question":"Welche personenbezogenen Daten sollten auf der Administratorseite einsehbar sein?","answer":"Administratoren sollten nur die für ihre Arbeit unbedingt erforderlichen Informationen einsehen können. So ist es beispielsweise sicherer, nur für den Betrieb notwendige Angaben wie E-Mail-Adresse, Registrierungsstatus und Sanktionsstatus anzuzeigen und sensible Informationen wie Passwörter, Zurücksetzungstokens und vollständige Zahlungsinformationen nicht offenzulegen."}],"sources":[{"url":"https://www.law.go.kr/법령/개인정보보호법","title":"Nationales Rechtsinformationszentrum – Gesetz zum Schutz personenbezogener Daten","type":"source"},{"url":"https://owasp.org/www-project-application-security-verification-standard/","title":"OWASP-Standard zur Verifizierung der Anwendungssicherheit","type":"source"},{"url":"https://cheatsheetseries.owasp.org/cheatsheets/Forgot_Password_Cheat_Sheet.html","title":"OWASP-Cheat-Sheet „Passwort vergessen“","type":"source"},{"url":"https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html","title":"OWASP-Cheat-Sheet zur Passwortspeicherung","type":"source"},{"url":"https://pages.nist.gov/800-63-3/sp800-63b.html","title":"NIST Special Publication 800-63B Richtlinien für digitale Identitäten: Authentifizierung und Lebenszyklusmanagement","type":"source"}],"images":[{"id":264,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYyNCwicHVyIjoiYmxvYl9pZCJ9fQ==--0893ad23b7ea7bbe6d1ef282efb9d1c931ec9db4/ai-d2835ae1.webp","is_representative":true,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"사람과 AI 로봇이 보안 아이콘이 있는 노트북 회원가입 양식을 검토하는 일러스트","caption":"AI가 만든 회원가입 기능을 서비스에 적용하기 전 보안과 정책을 점검하는 장면입니다.","description":null},"en":{"alt":"Person and AI robot reviewing a laptop sign-up form with security and compliance icons","caption":"The illustration shows an AI-assisted sign-up flow being checked for security and policy readiness.","description":null},"ja":{"alt":"人物とAIロボットがセキュリティアイコン付きのノートPC登録フォームを確認するイラスト","caption":"AIが作成した会員登録機能を公開前にセキュリティとポリシー面で確認する場面です。","description":null},"es":{"alt":"Persona y robot de IA revisan un formulario de registro en un portátil con iconos de seguridad","caption":"La escena muestra la revisión de un registro creado con IA antes de usarlo en un servicio.","description":null},"id":{"alt":"Orang dan robot AI meninjau formulir pendaftaran di laptop dengan ikon keamanan","caption":"Ilustrasi ini menunjukkan pemeriksaan keamanan dan kebijakan pada fitur pendaftaran buatan AI.","description":null},"pt":{"alt":"Pessoa e robô de IA revisam um formulário de cadastro no notebook com ícones de segurança","caption":"A cena mostra a checagem de segurança e políticas antes de usar um cadastro gerado por IA.","description":null},"zh-hant":{"alt":"人物與 AI 機器人查看筆電上的註冊表單，周圍有安全與審核圖示","caption":"這張插圖呈現將 AI 產生的註冊功能上線前進行安全與政策檢查。","description":null}}},{"id":265,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYzMCwicHVyIjoiYmxvYl9pZCJ9fQ==--30aaa449fe22dfcb0737b24e7d1395585a305189/ai-1e42e3f5.webp","is_representative":false,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"잠금 장치가 있는 회원가입 화면과 비밀번호, 키, 삭제, 데이터 점검 아이콘","caption":"회원가입 기능에 필요한 인증, 암호화, 삭제, 데이터 점검 항목을 보여준다.","description":null},"en":{"alt":"Signup form with a lock, linked to password, key, deletion, data, and audit icons","caption":"The illustration shows key security checks around a signup system.","description":null},"ja":{"alt":"鍵付きの登録フォームと、パスワード、キー、削除、データ監査のアイコン","caption":"会員登録システムで確認すべき認証やデータ管理の項目を示している。","description":null},"es":{"alt":"Formulario de registro con candado y iconos de contraseña, clave, eliminación, datos y auditoría","caption":"La ilustración resume controles de seguridad y datos para un sistema de registro.","description":null},"id":{"alt":"Formulir pendaftaran berkunci dengan ikon kata sandi, kunci, penghapusan, data, dan audit","caption":"Ilustrasi ini menunjukkan pemeriksaan keamanan dan data pada sistem pendaftaran.","description":null},"pt":{"alt":"Formulário de cadastro com cadeado e ícones de senha, chave, exclusão, dados e auditoria","caption":"A ilustração destaca verificações de segurança e dados em um sistema de cadastro.","description":null},"zh-hant":{"alt":"帶鎖的註冊表單，連結密碼、金鑰、刪除、資料與稽核圖示","caption":"插圖呈現註冊系統周邊的安全與資料管理檢查。","description":null}}}],"published_at":"2026-07-23T17:57:27+09:00","updated_at":"2026-07-23T17:57:27+09:00","license":"cc_by","translation_status":"reviewed","available_locales":["ko","en","ja","es"],"data_locales":["ko","en","ja","es","id","pt","zh-hant","de"],"url":"https://injoys.com/en/articles/ai-generated-signup-security-privacy-checklist"}