Aktuelle Verschlüsselung, saubere Header, keine offenen Altlasten: Das ist Handwerk, kein Projekt. Wer Klinik- und Apothekenbestellungen abwickelt, schuldet seinen Kunden genau das.
Der Einkäufer vertraut der Plattform Bestellungen, Zugangsdaten und Zahlungsinformationen an, im Gesundheitsmarkt oft im Namen einer Klinik, Praxis oder Apotheke. Ob dieses Vertrauen verdient ist, lässt sich von außen prüfen: Jeder Browser kann auslesen, ob die Verschlüsselung aktuell ist, ob Sicherheits-Header gesetzt sind, ob bekannte Altlasten offen liegen. Und Kunden reagieren darauf, im Zweifel mit Abbruch. Dabei ist der Weg zur sauberen Plattform kein Großprojekt: Verschlüsselung aktuell halten, Header setzen, Altlasten schließen, das ist Handwerk und gehört zur Grundpflege jeder Plattform wie die Hygiene in die Praxis.
Geprüft wurden browserseitig messbare Sicherheitsstandards. 26 von 64 Anbietern erreichen dabei keinen einzigen Punkt, nur 16 die volle Punktzahl.
Warum das funktioniert: Bis auf die Content Security Policy sitzen alle Schutzmechanismen, inklusive Permissions-Policy.
Woran es scheitert: Bis auf die Verschlüsselung fehlt jeder Schutzmechanismus, den ein Browser auswerten könnte.
Die Redaktion prüft Dein Unternehmen entlang derselben 45 Kriterien — mit Screenshots, Marktvergleich und priorisierten Quick Wins.