Richtlinie
Legen Sie keine Registrar-Passwörter, Hosting-Passwörter, API-Secrets, privaten Schlüssel, Kartennummern oder Kundenpasswörter in Duvento ab — auch nicht in Notizen. Die Nutzungsbedingungen nennen das „no secret storage“. Notizen akzeptieren beliebigen Text; es gibt keinen Scanner, der Geheimnisse blockiert. Wurde versehentlich ein Geheimnis eingefügt, entfernen Sie es und rotieren Sie das Credential.
Was Duvento absichtlich speichert
Telegram-Bot-Tokens, Slack-Webhook-URLs und ähnliche Integrationscredentials gehören in die dafür vorgesehenen Cloud-Verbindungsfelder (verschlüsselt), nicht in Notizen. Das Webhook-Signatur-Secret ist eine Ausnahme: Es wird im Klartext gespeichert. Duvento trackt Daten und Kontakte; es ist kein Tresor.
Was Sie stattdessen nutzen
Bewahren Sie Credentials in einem Passwortmanager auf. In Duvento speichern Sie Ablaufdatum, wer zahlt und eine Benachrichtigungs-E-Mail.