Relayara

Sicherheit und Compliance

Gebaut unter der Annahme, dass jede Eingabe böswillig ist.

Standardmäßig EU-gehostet

Versandinfrastruktur und gespeicherte Metadaten bleiben in EU-Regionen. Keine Daten verlassen die EU ohne explizite Konfiguration.

Schutz vor Header-Injection

Betreff, Absender und jeder Custom-Header werden auf Schemaebene gegen Wagenrücklauf und Steuerzeichen geprüft, nicht erst beim Provider.

SSRF-Schutz mit IP-Pinning

Webhook- und Anhang-URLs werden aufgelöst, gegen private und reservierte Bereiche geprüft, und die geprüfte IP wird für die Verbindung festgehalten, damit DNS-Rebinding die Prüfung nicht umgeht.

Verpflichtende Mandantentrennung

Jede Repository-Methode verlangt eine Account-ID. Zugriff auf fremde Accounts liefert 404, nie eine unterscheidbare Fehlermeldung.

Ununterscheidbare Schlüsselfehler

Ein unbekannter und ein widerrufener API-Schlüssel liefern dieselbe Fehlermeldung, eine Antwort kann nie bestätigen, dass ein Schlüssel einmal existierte.

Relayara, transaktionale E-Mails für Entwickler