Sicherheit
Verschlüsselung, Zugangsschutz, Protokollierung und Datensicherung.
Verschlüsselung
- Übertragung: ausschließlich HTTPS mit HSTS.
- Speicherung: Datenbank und Dateispeicher sind verschlüsselt. Dateien liegen in privaten Speichern und werden nur über kurzlebige, signierte Links ausgeliefert.
- Zugangsdaten Dritter (Cloud-Speicher, Slack/Teams, Postfächer, eigene KI-Schlüssel, Datenbank-Passwörter): Umschlagverschlüsselung mit AES-256-GCM. Jeder Wert hat einen eigenen Datenschlüssel, der mit einem Hauptschlüssel in einem Key Vault verschlüsselt ist. Jede Entschlüsselung wird protokolliert.
Zugangsschutz
- Anmeldung ohne Passwort: Google, Microsoft, Magic Link oder Passkey.
- Zwei-Faktor-Pflicht je Team (Passkey oder TOTP-App). → Zwei-Faktor-Anmeldung
- Tägliche erneute Bestätigung der Identität.
- Rollen und Rechte je Bereich, getrennt einstellbar für KI-Clients. → Rollen & Rechte
- MCP-Anmeldung nach OAuth 2.1 mit PKCE; Zugriffstoken werden nur als Hash gespeichert und laufen spätestens nach einem Jahr ab.
Nachvollziehbarkeit
Änderungen werden mit Person, Zeitpunkt und Herkunft (App, Chat, MCP) protokolliert. → Aktivitätsprotokoll
Datensicherung
- Datenbank: tägliche Sicherung beim Hosting-Anbieter. Eine Wiederherstellung erfolgt auf den Stand einer Tagessicherung.
- Dokumente: Hochgeladene Dateien liegen im Dateispeicher des Hosting-Anbieters in der EU.
- Eigene Kopie: Mit der Dokumentensicherung liegen Ihre Originale zusätzlich in Ihrem SharePoint oder Google Drive.
Sicherheitsvorfälle melden
Schwachstellen oder Verdachtsfälle bitte an hello@zahlenwerk.studio.