ZahlenwerkDocs

Sicherheit

Verschlüsselung, Zugangsschutz, Protokollierung und Datensicherung.

Verschlüsselung

  • Übertragung: ausschließlich HTTPS mit HSTS.
  • Speicherung: Datenbank und Dateispeicher sind verschlüsselt. Dateien liegen in privaten Speichern und werden nur über kurzlebige, signierte Links ausgeliefert.
  • Zugangsdaten Dritter (Cloud-Speicher, Slack/Teams, Postfächer, eigene KI-Schlüssel, Datenbank-Passwörter): Umschlagverschlüsselung mit AES-256-GCM. Jeder Wert hat einen eigenen Datenschlüssel, der mit einem Hauptschlüssel in einem Key Vault verschlüsselt ist. Jede Entschlüsselung wird protokolliert.

Zugangsschutz

  • Anmeldung ohne Passwort: Google, Microsoft, Magic Link oder Passkey.
  • Zwei-Faktor-Pflicht je Team (Passkey oder TOTP-App). → Zwei-Faktor-Anmeldung
  • Tägliche erneute Bestätigung der Identität.
  • Rollen und Rechte je Bereich, getrennt einstellbar für KI-Clients. → Rollen & Rechte
  • MCP-Anmeldung nach OAuth 2.1 mit PKCE; Zugriffstoken werden nur als Hash gespeichert und laufen spätestens nach einem Jahr ab.

Nachvollziehbarkeit

Änderungen werden mit Person, Zeitpunkt und Herkunft (App, Chat, MCP) protokolliert. → Aktivitätsprotokoll

Datensicherung

  • Datenbank: tägliche Sicherung beim Hosting-Anbieter. Eine Wiederherstellung erfolgt auf den Stand einer Tagessicherung.
  • Dokumente: Hochgeladene Dateien liegen im Dateispeicher des Hosting-Anbieters in der EU.
  • Eigene Kopie: Mit der Dokumentensicherung liegen Ihre Originale zusätzlich in Ihrem SharePoint oder Google Drive.

Sicherheitsvorfälle melden

Schwachstellen oder Verdachtsfälle bitte an hello@zahlenwerk.studio.

Auf dieser Seite