# Wie Bot-Tokens gespeichert werden

> Die genauen Mechanismen - welcher Algorithmus, wo der Schlüssel liegt, wer entschlüsseln darf und was sonst noch so behandelt wird.

## Verschlüsselung im Ruhezustand

Bot-Tokens werden mit branchenüblicher authentifizierter Verschlüsselung verschlüsselt, bevor sie gespeichert werden. Diese Wahl bringt bei Zugangsdaten zwei nützliche Eigenschaften: Manipulierter Chiffretext schlägt beim Entschlüsseln fehl, statt Datenmüll zurückzugeben, und identische Tokens sehen im Ruhezustand unterschiedlich aus - ein Angreifer, der irgendwie den Speicher einsehen könnte, würde nicht erkennen, welche zwei Konten denselben Wert teilen.

## Wer Ihren Token auslesen kann

Niemand, absichtlich. Es gibt in TicketCord keinen Admin-Bildschirm, der einen Token anzeigt, und auch unser Team kann keinen nachschlagen. Wenn Sie je einen neuen Token brauchen, setzen Sie ihn im Discord Developer Portal zurück und fügen den neuen Wert ein - es gibt keinen Wiederherstellungspfad, bei dem irgendjemand den alten liest.

Zur Laufzeit braucht der Bot den Token, um sich bei Discord anzumelden. Diese Entschlüsselung passiert serverseitig, nur für die Dauer der Bot-Verbindung, und der Klartext wird nie protokolliert oder unverschlüsselt über das Netzwerk gesendet.

## Was denselben Schutz erhält

Alles, was technisch gesehen Zugangsdaten sind - Ihre Bot-Tokens, Discord-Anwendungs-Secrets, Webhook-Signatur-Secrets und die OAuth-Tokens pro Nutzer, mit denen wir Ihre Serverliste abrufen. Gewöhnliche Konfiguration, Ticket-Transkripte und Wissensdatenbank-Inhalte liegen hinter unseren Infrastruktur-Kontrollen, sind aber nicht unter dem Zugangsdaten-Schlüssel verschlüsselt.

## Ihren Bot-Token rotieren

Setzen Sie den Token im Discord Developer Portal zurück und fügen Sie den neuen Wert in TicketCord ein - Discord beendet die alte Sitzung automatisch, und wir übernehmen den neuen Token bei der nächsten Verbindung. Schritt für Schritt unter [Ihren ersten Bot erstellen](https://ticketcord.com/de/help/getting-started/create-bot).

## Maschinenlesbare Ressourcen

- [Kanonisches HTML](https://ticketcord.com/de/help/security/tokens)
- [TicketCord llms.txt](https://ticketcord.com/llms.txt)
- [AI Seitenindex](https://ticketcord.com/api/ai/pages)
