Die Sicherung Ihres API ist entscheidend, um die Anforderungen von Apple App Store und Google Play zu erfüllen. Diese Anleitung enthält fünf wichtige API Sicherheitsstandards fünf Schlüsselfaktoren API Sicherheitsstandards um Ihnen dabei zu helfen, Plattformregeln einzuhalten, Benutzerdaten zu schützen und die App-Performance zu verbessern.
Hauptergebnisse:
- OAuth 2.0: Sichere Benutzerauthentifizierung mit tokenbasiertem Zugriff.
- OpenID Connect: Fügen Sie eine Identitätslayer hinzu, um die Benutzerüberprüfung zu verbessern.
- TLS/SSL: Datenverschlüsselung in Transit, um Manipulationen zu verhindern.
- JWT-Sicherheit: Sichern Sie Token mit angemessener Signatur und Speicherung.
- API Rate Controls: APIs vor Missbrauch schützen mit Anforderungsbeschränkungen.
Indem Sie diese Standards umsetzen, stellen Sie sicher, dass Ihr Capacitor Anwendung die Zulassungskriterien erfüllt und gleichzeitig die Sicherheit der Benutzerdaten gewährleistet. Bereit, tiefer in die Materie einzutauchen? Lassen Sie uns Schritt für Schritt vorgehen.
Sichere API Schlüssel in der Frontend-Anwendung mithilfe eines Proxy-Servers & Benutzer …
1. OAuth 2.0 Implementierung

OAuth 2.0 ist ein weit verbreiteter Protokoll für die sichere Authentifizierung von mobilen Anwendungen. Es ermöglicht es Drittanbieter-Anwendungen, Zugriff auf Benutzerressourcen ohne sensible Anmeldeinformationen auszukommen. Plattformen wie Apple und Google erfordern sichere, standardskonforme Authentifizierung, und OAuth 2.0 erfüllt diese Anforderungen durch Token-basierte Sicherheit und kontrollierten API Zugriff.
Hier ist, wie Sie OAuth 2.0 in Ihrer Capacitor Anwendung einrichten können:
Schlüsselauthentifizierungsabläufe
- Autorisierung Code mit PKCE (Proof Key for Code Exchange): Der sichereste Flow, ideal für mobile Apps.
- Implicit Flow: Verwenden Sie nur, wenn erforderlich für ältere Systeme.
- Client Credentials: Für die Kommunikation zwischen Diensten.
Schritte für die Integration
-
Token-Verwaltung
- Abrufen Sie Tokens sicher.
- Speichern Sie Tokens in verschlüsselter Speicherung um unbefugten Zugriff zu verhindern.
- Automatisieren Sie den Token-Refresh, um störungsfreien Zugriff sicherzustellen.
- Überprüfen Sie die Token-Signaturen, um die Authentizität zu bestätigen.
-
Sicherheitsmaßnahmen
- Beschränken Sie den Zugriff, indem Sie Scopes konfigurieren.
- Legen Sie Token-Ablaufzeiten fest, um Risiken zu reduzieren.
- Wenden Sie eine Rate-Limitierung an, um Missbrauch zu verhindern.
- Überwachen Sie die Authentifizierungsversuche auf verdächtige Aktivitäten hin.
-
App Store-Kompatibilität
- Verwenden Sie OAuth-Anbieter, die von Apple genehmigt sind.
- Erfüllen Sie die Sicherheitsanforderungen von Google Play.
- Dokumentieren Sie Ihre App-Authentifizierungsworkflows klar.
- Halten Sie Audit-Protokolle für Überprüfung und Fehlerbehebung bereit.
Für eine erhöhte Sicherheit sollten Sie OAuth 2.0 mit anderen Authentifizierungsmethoden kombinieren. Diese Vorgehensweise schützt nicht nur sensible Benutzerdaten, sondern hilft auch dabei, API-Endpunkte zu sichern, um die Anforderungen der Plattform einzuhalten [1][2].
2. OpenID Connect Einrichten
OpenID Connect baut auf OAuth 2.0 auf, indem es eine Identitätslayer hinzufügt, um eine sichere Benutzerauthentifizierung sicherzustellen
SchlüsselimplementierungsSchritte
-
Identitäts-Token-Einstellungen
- Definieren Sie Bereiche wie
openid,profile, undemail. - Setzen Sie die Lebensdauer von Zugriffstoken zwischen 15-30 Minuten.
- Aktivieren Sie die Rotation von Refresh-Tokens für eine erhöhte Sicherheit.
- Definieren Sie Bereiche wie
-
Benutzerauthentifizierungsprozess
- Verwenden Sie native Authentifizierung über Systembrowser und Gerätebiometrie.
- Speichere Zugriffstoken sicher in verschlüsselter Speicherung.
- Validiere Zugriffstoken immer auf der Serverseite.
-
Claims-Verwaltung
- Fordere nur die Benutzerinformationen an, die du tatsächlich benötigst.
- Implementiere eine ordnungsgemäße Sitzungsverwaltung, um die Sicherheit aufrechtzuerhalten.
Plattform-spezifische Richtlinien
Für iOS:
- Verwende ASWebAuthenticationSession für sichere Authentifizierung.
- Unterstützung Anmeldung mit Apple sollte erforderlich sein.
- Speichere Token sicher im Schlüsselkasten.
- Aktiviere Zertifikatspinning für zusätzlichen Schutz.
Für Android:
- Verwende Chrome Custom Tabs für Authentifizierungsflüsse.
- Sichere Anmeldeinformationen mit dem Android-Keystore.
- Integriere Google Sign-In wo immer zutreffend.
- Aktiviere SafetyNet Zertifizierung zur zusätzlichen Sicherheit.
Sicherheitsbest Practices
- Implementieren Sie Abmeldeprozesse, um Sitzungen effektiv zu löschen.
- Verwenden Sie Zustandsparameter, um sich gegen CSRF-Angriffe zu schützen.
- Aktivieren Sie HTTP-Sicherheitstransport-Protokoll (HSTS) für sichere Verbindungen.
- Überwachen Sie Authentifizierungsversuche, um verdächtiges Verhalten zu erkennen.
Zum Abschluss stellen Sie sicher, dass alle Authentifizierungswechsel im Transit geschützt sind, indem Sie TLS/SSL durchsetzen.
3. TLS/SSL-Sicherheit
TLS/SSL sorgt dafür, dass Ihre Daten während der Übertragung verschlüsselt bleiben. TLS (Transport Layer Security) schützt API-Traffic, indem es vor Abhörungen oder Manipulationen geschützt wird.
Sicherheitspraktiken
- Verwenden Sie TLS v1.2 oder höher für alle API-Kommunikationen. Dies hält OAuth-Tokens und OpenID-Identitätsanweisungen zwischen Client und Server geheim.
- Anwenden Zertifikatspinning für beide iOS- und Android-Anwendungen.
- Aktivieren HTTP Strict Transport Security (HSTS) auf Ihren Servern, um sichere Verbindungen durchzusetzen.
Capacitor-Einrichtung
Konfigurieren Sie Capacitor’s HTTP-Plugin oder WKWebView/NSSecureTransport, um ungültige Zertifikate zu blockieren. Für Live-Updates bieten Werkzeuge wie Capgo eine Ende-zu-Ende-Verschlüsselung, die sowohl Apple- als auch Google-Richtlinien erfüllt. [1].
4. Maßnahmen zur JWT-Sicherheit
JSON Web Tokens (JWT) sind für die Sicherung von API-Kommunikationen unerlässlich, insbesondere wenn die Einhaltung der Anforderungen der App-Stores gewährleistet werden soll. Sie verbessern Ihre OAuth 2.0- und OpenID-Connect-Konfiguration, indem sie sich auf die Sicherheit der Tokens selbst konzentrieren.
Leitlinien für die Signierung von Tokens
- Verwenden Sie asymmetrische RS256 (RSA-SHA256) zur Signierung von Tokens und rotieren Sie die privaten Schlüssel alle 90 Tage.
- Speichern Sie JWTs in verschlüsselter sicheren Speicherung um unbefugten Zugriff zu verhindern.
- Überprüfen Sie Schlüssellemente wie das Signature, Aussteller (iss), Zielgruppe (aud), und Ablaufdatum.
- Halten Sie die Payload minimal - enthalten Sie nur notwendige Ansprüche, fügen Sie eine eindeutige Identifikationsnummer (jti) hinzu und vermeiden Sie sensible Daten.
Verwaltung von Token-Laufzeiten
- Aktualisierungstoken 5 Minuten vor Ablaufdatum um ununterbrochenen Zugriff sicherzustellen.
- Halten Sie Rückgabewerteliste (z.B. mithilfe von Redis) um sofort ungültige Token zu invalidieren.
Umgang mit Fehlern
Wenn Fehler auftreten, sollten Sie allgemeine Fehlermeldungen wie invalid_token um die Enthüllung von Validierungsdetails zu vermeiden.
App Store-Kompatibilität
Für app-store-spezifische Anforderungen stellen Sie sicher, dass Ihre JWT-Implementierung:
- den Richtlinien des Plattformen entspricht Sicherheitsrichtlinien für den Schlüsselkettenspeicher.
- Einschließen Sie die ordnungsgemäße Protokollierung von Audits für alle Token-basierten Operationen.
5. API Rate Kontrolle
Das Management der Häufigkeit, mit der Benutzer auf Ihr API zugreifen, ist genauso wichtig wie die Sicherung selbst. Rate Limits helfen dabei, Missbrauch zu verhindern, DDoS-Angriffe abzuwehren und sicherzustellen, dass Ressourcen unter Benutzern fair verteilt werden.
Rate Limiting Strategien
Sobald Ihre Token sicher sind, ist es Zeit, zu entscheiden, wie viele Anforderungen jeder Client stellen kann.
Anforderungsgrenzen
- Beschränken Sie Anforderungen auf der Grundlage von IP-Adressen
- Setzen Sie pro-Benutzer-Quoten, die mit API-Schlüsseln verknüpft sind
- Ermöglichen Sie gelegentliche Sätze, um Verkehrsspitzen zu bewältigen
Zeitbasierte Grenzen
- Festfenster: Neustart der Grenzen zu regelmäßigen Intervallen (z.B. alle Minuten oder Stunden)
- Schwellenfenster: Verfolgt die Nutzung über einen rollenden Zeitraum
- Token-Beutel: Ausgibt Token für Anfragen, wieder aufgefüllt über Zeit
Implementierungsleitfaden
Header und Antwortcodes
Wenn Sie Grenzen durchsetzen, fügen Sie hilfreiche Header in Ihren Antworten ein:
- Verwenden Sie HTTP 429 („Zu viele Anfragen“), wenn die Grenzen überschritten werden
- Fügen Sie Header wie
X-RateLimit-Limit,X-RateLimit-Remaining, undX-RateLimit-Resetum die Benutzer über wichtige Ereignisse zu informieren - Einbeziehen Sie ein
Retry-AfterEin Kopfzeile, die angibt, wann sie erneut versuchen können
Überwachung und Warnungen
Beobachten Sie, wie Ihr API verwendet wird, indem Sie diese Schritte befolgen:
- Überwachen Sie die API-Verwendung in Echtzeit, um Muster zu erkennen
- Identifizieren und blockieren Sie verdächtige Aktivitäten
- Stellen Sie Warnungen für ungewöhnliche Verkehrsspitzen ein
- Loggen Sie Rate-Limit-Vergreifungen für zukünftige Analyse
Beispiel für Fehlerantwort
Wenn ein Client die Rate-Limits überschreitet, antworten Sie mit einem klaren JSON-Nachricht. Zum Beispiel:
{
"error": "rate_limit_exceeded",
"message": "Request quota exceeded",
"retry_after": "<seconds until reset>"
}
Speicher-Ratenbegrenzung
Um Ratenbegrenzungen effizient durchzusetzen, verwenden Sie einen verteilten Cache wie Redis oder Memcached. Diese Systeme helfen dabei, die Anforderungszahlen über mehrere Instanzen hinweg zu verfolgen, während die Leistung hoch bleibt.Nächster: App-Store-Sicherheitsregeln.
App-Store-Sicherheitsregeln
Lassen Sie uns in die Netzwerk- und Speichersicherheitsanforderungen von Apple und Google eintauchen. Diese Regeln gehen über die OAuth-Tokens und Ratenbegrenzungen hinaus und stellen sicher, dass Ihre App den Plattformstandards entspricht.
iOS-Anforderungen
App-Transport-Sicherheit (ATS)
- muss aktiviert sein: TLS 1.2 oder neuer
- Perfekter Vorwärts-Secrecy (PFS)
- Next: App Store Security Rules.
- Zertifikate mit mindestens SHA-256
- Schützen Sie sensible Daten mithilfe des Keychains.
- Konfigurieren Sie die Zertifikatszurückverfolgung für sichere Kommunikation.
- Verschlüsseln Sie alle lokalen Daten.
Android-Anforderungen
- Verwenden Sie Netzwerk-Sicherheitskonfiguration bis:
- Beschränken Sie den klaren Textverkehr.
- Definieren Sie Zertifikatszurückverfolgungsregeln.
- Angaben zu benutzerdefinierten Zertifikatsbehörden erforderlich.
- Verschlüsseln Sie Dateien sicher.
- Configure SafetyNet Attestation für Geräteintegritätsprüfungen.
- Verwenden Sie den Android Keystore für sichere Schlüsselverwaltung.
Gemeinsame Plattformregeln
Beide Plattformen teilen sich mehrere Schlüsselsicherheitsanforderungen:
- Verwenden Sie HTTPS für alle Verbindungen.
- Überprüfen Sie Zertifikate korrekt.
- Stellen Sie sicher, dass SSL/TLS-Einstellungen sicher konfiguriert sind.
- Schützen Sie lokale Speicher mit Verschlüsselung.
- Halten Sie detaillierte Protokolle von Audit.
- Bereitstellen Sie Dokumentation zu Ihren Sicherheitsmaßnahmen.
API Zugriffssteuerungsmethoden
Das Schützen Ihrer API Endpunkte geht über das sichere Plattformtransport und Token hinaus. Feinjustierte Zugriffssteuerungen sind entscheidend, um sicherzustellen, dass Ihr API sicher bleibt.
Zugriffssteuerungsmethoden
-
API Schlüsselvalidierung
Verwenden Sie kryptografisch sichere Schlüssel mit Ablaufdatum. Automatisieren Sie die Schlüsselrotation alle 90 Tage und setzen Sie Grenzen für die Rate und die Nutzung pro Schlüssel. Loggen Sie immer die Schlüsselverwendung für Zwecke der Rechnungslegung. Diese Methode funktioniert gut neben OAuth 2.0 für service-to-service-Anrufe. -
OAuth-Scope-Einhaltung
Zuweisen Sie bestimmte Berechtigungen zu API Berechtigungen und überprüfen Sie sie bei jedem Anforderung. Ablehnen Sie jede Anforderung, die die richtige Autorisierung fehlt, und dokumentieren Sie die Anforderungen an die Berechtigungen für die App-Store-Bewertungen. Die Kombination von Berechtigungen mit JWT-Ansprüchen kann die Zugriffseinschränkung weiter verbessern. -
Zugriffssteuerung auf der Basis von Rollen (RBAC)
Definieren Sie Rollen mit genau definierten Berechtigungen und zuweisen Sie sie über Ihr Authentifizierungssystem. Überprüfen Sie die Rollenautorisationen für jeden API -Aufruf und speichern Sie die Rollenzuweisungen sicher in verschlüsselter Speicherung. -
Token-Introspektion und -Rückruf
Führen Sie eine Echtzeit-Überprüfung von Token durch und führen Sie eine zentrale Schwarze Liste für kompromittierte Token durch. Zulassen Sie einen sofortigen Rückruf und setzen Sie Überwachung ein, um verdächtige Tokenaktivitäten zu flaggen.
Plattform-Konformität
Für die Genehmigung auf Plattformen wie dem Apple App Store oder Google Play:
- Dokumentieren Sie Ihre Zugriffssteuerungsmethoden während der Sicherheitsprüfungen klar.
- Ungültige Anfragen mit angemessenen Fehlermeldungen behandeln.
- Detaillierte Zugriffsprotokolle für Audit-Zwecke aufbewahren.
- Echtzeit-Monitoring aktivieren, um Sicherheitsvorfälle schnell abzuhelfen.
Diese Maßnahmen entsprechen den Sicherheitsrichtlinien von Apple und Google, sodass Ihr API ihre Anforderungen erfüllt.
API-Sicherheitstools für Capacitor
Sobald Sie Zugriffssteuerungen eingerichtet haben, ist der nächste Schritt die Integration von Werkzeugen, die diese Sicherheitsvorkehrungen in Ihrem Capacitor-Workflow reibungslos umsetzen. Werkzeuge, die OAuth, TLS und JWT-Protokolle unterstützen, sind für die Sicherung von Capacitor-Apps und für glatte Updates unerlässlich.
Haupt-Sicherheitsmerkmale, nach denen zu suchen sind
Wirksame Sicherheitstools für Capacitor sollten folgende Merkmale umfassen:
- End-to-End-Verschlüsselung um Daten zu schützen und sofortige Updates zu ermöglichen
- Analytik und Fehlerverfolgung um die Anwendungsleistung und Probleme zu überwachen
- Rückgängigmachungsfunktion für schnelle Reparaturen
- CI/CD-Integration und flexible Hostingoptionen
- App-Store-Kompatibilitätsprüfungen um die Plattformanforderungen zu erfüllen
- Stufenweise Rollout-Fähigkeiten für kontrollierte Updates
- Schnelle Versionenrückgänge um kritische Probleme anzugehen
- Zielgerichtete Benutzerkontrolle für personalisierte Updates
Höhepunkt: Capgo

Capgo ist ein hervorragender Werkzeug für die Verwaltung von Live-Updates in Capacitor-Apps, während es sich gleichzeitig an die Richtlinien von Apple und Google hält. Es verfügt über einen Erfolgssatz von 82% bei globalen Updates und eine beeindruckende Durchschnittszeit von 434 ms für API-Antworten [1].
Leistungsmetriken
Capgo sichert schnelle und effektive Updates ab:
- 95% der Nutzer erhalten Updates innerhalb von 24 Stunden
- Vertrauenswürdig von mehr als 1.900 Produktions-Apps weltweit [1]
Überwachung und Analytik
Um die Anwendungsleistung und die Einhaltung der Vorschriften zu gewährleisten, konzentrieren Sie sich auf die Erfassung dieser Metriken:
- Aktualisierungserfolgsraten% der Benutzer, die die aktuellste Version ausführen
- API AntwortzeitenEin kritischer Maßstab für die Geschwindigkeit der Update-Übermittlung
Regelmäßige Überprüfung dieser Metriken hilft sicherzustellen, dass Ihre App die Anforderungen der App-Stores erfüllt und einen reibungslosen Benutzererlebnis bietet.
[1] Capgo Nutzungsstatistiken
Alles in allem
Um alles zusammenzufassen, hier ist, wie sich die fünf Schlüsselstandards ausrichten: Sichere Authentifizierung (OAuth 2.0 mit PKCE, OpenID Connect), starke Verschlüsselung (TLS 1.2+ und korrekte JWT-Verwendung) und API Begrenzung sind für die Erfüllung der Anforderungen von Apple und Google App Store in Capacitor-Apps kritisch.
Konzentrieren Sie sich auf die Wartung von End-to-End-Verschlüsselung, kontinuierlicher Überwachung, stufenweisen Rollouts durch Beta-Kanäle und die Integration von CI/CD Pipelines mit Rückgängigmachungsoptionen. Diese Schritte haben in der Realität Erfolge gezeigt, mit Implementierungen, die einen beeindruckenden Erfolg von 82% bei der Update-Übermittlung erreicht haben [1].
Häufig gestellte Fragen
::: faq
How kann ich OAuth 2.0 in meiner Capacitor-App umsetzen, um die Sicherheitsstandards der App-Stores zu erfüllen?
Um OAuth 2.0 in Ihrer __CAPGO_KEEP_0__-App umzusetzen und gleichzeitig die Sicherheitsstandards der App-Stores einzuhalten, müssen Sie einige wichtige Schritte befolgen: Um OAuth 2.0 in Ihrer __CAPGO_KEEP_0__-App umzusetzen und gleichzeitig die Sicherheitsstandards der App-Stores einzuhalten, müssen Sie einige wichtige Schritte befolgen: in your Capacitor app while ensuring compliance with app store security standards, you’ll need to follow a few key steps:
- Registrieren Sie Ihre App bei einem OAuth-Anbieter (z.B. Google, Apple oder einem anderen Dienst) und erhalten Sie die erforderlichen Zugriffscodes, wie Client-ID und Client-Secret.Einrichten eines OAuth-Bibliotheks
- Verwenden Sie eine Bibliothek wieum eine nahtlose Integration mit __CAPGO_KEEP_0__-Apps zu ermöglichen. Dies hilft bei der Verwaltung von Authentifizierungsflüssen und Token-Handling.
@capacitor-community/oauth2for seamless integration with Capacitor apps. This helps manage authentication flows and token handling. - Stellen Sie sicher, dass die Redirect-URIs Ihrer App in den Einstellungen des OAuth-Anbieters korrekt eingerichtet sind, um Authentifizierungsanfragen sicher zu bearbeiten.Sichere Token-Handling
- __CAPGO_KEEP_0__: Verwenden Sie sichere Speicherung (z.B. Capacitor’s Secure Storage-Plugin) zum Speichern von Zugriffstoken und Refresh-Tokens, um eine Ende-zu-Ende-Verschlüsselung sicherzustellen.
Indem Sie diese Schritte befolgen, können Sie sicherstellen, dass Ihre App Sicherheitsstandards erfüllt, während eine glatte Authentifizierungs-Erfahrung bereitgestellt wird. Plattformen wie Capgo können auch Ihren App-Update-Prozess verbessern, indem sie die Einhaltung der Apple- und Google-Anforderungen sicherstellen und Benutzern Echtzeit-Updates liefern.
:::
What steps can I take to ensure my API meets Apple and Google security standards for app store compliance?
Welche Schritte kann ich unternehmen, um sicherzustellen, dass meine API die Apple- und Google-Sicherheitsstandards für die App-Store-Kompatibilität erfüllt? Um sicherzustellen, dass Ihre __CAPGO_KEEP_0__ den Apple- und Google-Sicherheitsstandards entspricht, sollten Sie sich auf die Implementierung robuster Sicherheitspraktiken wieEnd-to-End-Verschlüsselung
If you’re developing Capacitor apps, tools like Capgo can simplify compliance. Capgo allows you to instantly push updates, fixes, and features without needing app store approvals, all while adhering to Apple and Android guidelines. This ensures your app stays secure and up-to-date effortlessly. :::
Wenn Sie Apps mit __CAPGO_KEEP_0__ entwickeln, können Werkzeuge wie __CAPGO_KEEP_1__ die Einhaltung der Anforderungen erleichtern. __CAPGO_KEEP_2__ ermöglicht es Ihnen, Updates, Korrekturen und Funktionen sofort zu pushen, ohne dass eine Genehmigung durch den App-Store erforderlich ist, während Sie sich an die Apple- und Android-Richtlinien halten. Dadurch bleibt Ihre App sicher und aktuell, ohne dass Sie sich um die Einhaltung der Sicherheitsstandards kümmern müssen.
What are the best tools and practices for monitoring and managing API security in my app?
For effektive API Sicherheitsmanagement in Ihrer App, sollten Sie Werkzeuge in Betracht ziehen, die Echtzeit-Updates, Verschlüsselung und eine reibungslose Integration mit Entwicklungsvorkehrungen ermöglichen. Capgo bietet eine leistungsstarke Lösung für Capacitor-Apps an, die Entwicklern ermöglicht, Updates, Korrekturen und neue Funktionen sofort ohne Wartezeit auf die Genehmigung durch das App-Store-Team zu pushen. Dies sichert Ihre App und hält sie auf dem neuesten Stand.
Capgo bietet auch end-to-end-Verschlüsselung, eine Integration mit CI/CD-Pipelines und die Möglichkeit, Updates bestimmten Benutzergruppen zuzuweisen. Diese Funktionen verbessern nicht nur die Sicherheit, sondern erleichtern auch den Updateprozess und machen es einfacher, die Anforderungen der Apple- und Google-App-Stores zu erfüllen.
Fortsetzen Sie mit den Top API Sicherheitsstandards für die Einhaltung der App-Store-Anforderungen
Wenn Sie die Top API Sicherheitsstandards für die Einhaltung der App-Store-Anforderungen benutzen, um die Sicherheit und Einhaltung zu planen, verbinden Sie sie mit Verschlüsselung zur Implementierung in Verschlüsselung, Konzformität für die Implementierungsdetails in Konzformität, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.