Kanarienvogel

Sicher bestellen?

Wir versuchen das Bestellen auf kreaktivisten.org möglichst sicher zu gestalten. Dafür wird eine verschlüsselte TLS (früher SSL) Verbindung bei Deinem Bestellvorgang erzwungen. Das heißt, die Daten werden von dir zu unserem Server so übertragen, dass kein Dritter sie mitlesen können sollte, das funktioniert aber nicht mit 100% iger Sicherheit so. Es gibt ein paar denkbare Möglichkeiten, wie sich Dritte in die Verbindung einschleichen können (“Man-in-the-middle Attacke“ ). Ihr solltet daher unbedingt drauf achten, dass ihr unsere Seite direkt per https://shop.kreaktivisten.org ansurft, so kann kein anderer euch auf eine sogenannte Pshishingseite umleiten. Außerdem solltet ihr keine Fehlermeldung bekommen, dass das Zertifikat nicht gültig sei (das heißt dann in der Regel, dass sich ein Dritter dazwischen geschaltet hat). Einen guten Artikel über die (Un)Sicherheit von TLS/SSL findet ihr hier.
Zurzeit besitzt TLS keine bekannten Sicherheitslücken, jedoch liegt die Vermutung nahe, dass in Zukunft Neue bekannt werden. Zudem werden die Daten auf unserem Server unverschlüsselt gespeichert. Hier werden sie zwar drei Wochen nach eurer Zahlung gelöscht, aber natürlich ist es denkbar, dass genau in diesem Zeitraum die Daten „gestohlen“ werden könnten.
Daher haben wir uns entschlossen, euch eine weitere verschlüsselte Bestellmöglichkeit anzubieten: Eine verschlüsselte Email via PGP.
Wir sagen von vornherein, dass es für uns deutlich leichter ist, wenn ihr über das normale Bestellformular bestellt. Sollte euch aber die Verschlüsslung eurer Daten sehr wichtig ist, ist es für uns selbstverständlich auch in Ordnung, wenn ihr von dieser Möglichkeit Gebrauch macht.
Sendet hier zu einfach eine (mit PGP- Verschlüsselte) Email an shop@kreaktivisten.org mit euren gewünschten Produkten und eurer Adresse, wir bitten euch, eure Bestellung nicht in einem Fließtext zu verstecken, sondern die einzelnen Produkte tabellearisch unter einander aufzuführen. Wenn alles vollständig ist, bekommt ihr von uns eine E-Mail (natürlich ebenfalls verschlüsselt) mit dem Gesamtbetrag und unseren Kontodaten zurück, an dieses Konto einfach überweisen und schon kommt eure Bestellung zu euch. Anders als bei der „normalen Bestellung“ werden hierbei eure Daten nicht auf dem Server gespeichert sondern lediglich für die Zeit der Bestellung auf unseren privaten Rechnern(,welche selbstverständlich verschlüsselt sind). Unseren PGP-Key findet ihr hier Hier ist eine gute Anleitung, wie ihr PGP in Thunderbird (ein E-Mail Programm) unter Windows einrichtet. Wenn du Fragen zu dieser Bestellmethode hast, dann scheu dich nicht eine Email an shop@kreaktivisten.org zu schreiben, wir helfen dir selbstverständlich gerne weiter.