Sicherheit
Diese Seite beschreibt, was wir tatsächlich zum Schutz der Daten tun und am Ende auch, was wir nicht behaupten, weil es nicht zutreffen würde.
Übersetzung als Serviceleistung. Nur die italienische Fassung dieses Dokuments hat rechtliche Wirkung: bei Abweichungen geht der italienische Text vor. Auf das Vertragsverhältnis findet in jedem Fall italienisches Recht Anwendung.
Unser Ansatz
Die Sicherheit einer Plattform, die Inhalte und Markenidentität ihrer Kundinnen und Kunden verwahrt, ist keine Funktion, die man am Ende anfügt: sie ist eine Konstruktionsvorgabe.
Wir folgen drei einfachen Grundsätzen. Das Nötigste erheben, jeder Person nur die Zugriffe geben, die ihre Arbeit verlangt, und nachvollziehbar machen, was geschieht.
Die hier beschriebenen Maßnahmen sind jene, die Artikel 32 DSGVO verlangt: dem Risiko angemessen, nicht abstrakt maximal. Wir überprüfen sie, wenn sich das Produkt ändert oder ein Vorfall uns etwas lehrt.
Verschlüsselung bei der Übertragung
Der gesamte Verkehr zur Plattform und zur Website läuft über HTTPS. Unverschlüsselte Verbindungen werden auf die verschlüsselte Fassung umgeleitet.
Die technischen Cookies der Website tragen das Attribut Secure und werden daher nie über eine unverschlüsselte Verbindung gesendet; die Sitzungscookies tragen zusätzlich HttpOnly.
Aufrufe an angebundene Anbieter, von Sprachmodellen bis zu Veröffentlichungsdiensten, laufen über verschlüsselte und authentifizierte Kanäle.
Verschlüsselung bei der Speicherung
Gespeicherte Daten, einschließlich Inhalte, hochgeladener Materialien und Sicherungen, werden von der Plattform oder von der tragenden Infrastruktur verschlüsselt abgelegt.
Registrierungsentwürfe, die Unternehmensdaten enthalten können, bevor ein Konto überhaupt existiert, werden serverseitig verschlüsselt und verbleiben nie im Browser.
Passwörter werden in keiner wiederherstellbaren Form im Klartext aufbewahrt.
Umgang mit Geheimnissen
Schnittstellenschlüssel von Anbietern, Token angebundener Dienste und die Zugangsdaten, die Kundinnen und Kunden für die Veröffentlichung auf der eigenen Website hinterlegen, sind Geheimnisse und werden so behandelt.
- Sie werden mit authentifizierter Verschlüsselung gespeichert.
- Sie erscheinen nie in Protokollen, Fehlermeldungen oder Schnittstellenantworten.
- Nach dem Speichern werden sie in der Oberfläche nicht erneut angezeigt: sie lassen sich nur ersetzen.
- Zugriff haben nur die Komponenten der Anwendung, die sie tatsächlich benötigen.
Zugriffskontrolle
Jeder Zugriff auf Produktionssysteme erfolgt unter einer namentlichen Identität. Gemeinsam genutzte Konten gibt es nicht.
Wir wenden das Prinzip der geringsten Rechte an: jede Person erhält die Berechtigungen, die ihre Rolle verlangt, und nicht mehr. Berechtigungen werden bei Rollenwechsel überprüft und bei Beendigung entzogen.
Unsere Mitarbeitenden greifen auf Kundendaten nur bei angefordertem Support, bei der Fehlerdiagnose oder aufgrund gesetzlicher Pflicht zu, und der Zugriff hinterlässt eine Spur.
Trennung zwischen Kunden
Jede Kundin und jeder Kunde arbeitet in einem getrennten Bereich. Inhalte, Materialien, Einstellungen und Schlüssel eines Bereichs sind aus einem anderen nicht erreichbar.
Die Trennung wirkt auf Datenebene und wird bei jeder Anfrage geprüft: die Kennung des Arbeitsbereichs ist Teil der Berechtigungsprüfung, nicht bloß ein Filter der Oberfläche.
Inhalte einer Kundin oder eines Kunden fließen nie in die Inhalte anderer ein und tragen zu keinem gemeinsamen Modell bei.
Sicherungen und Wiederherstellung
Wir erstellen regelmäßige Sicherungen der Plattformdaten, die verschlüsselt und getrennt von der Produktionsumgebung aufbewahrt werden.
Die Wiederherstellungsverfahren sind dokumentiert und werden erprobt: eine Sicherung, die nie zurückgespielt wurde, ist keine Sicherung, sondern eine Hoffnung.
Die Aufbewahrung der Sicherungen folgt derselben Minimierungslogik wie die Daten: bewahrt wird, was zur Wiederherstellung nötig ist, nicht mehr.
Protokolle und Überwachung
Wir zeichnen die für Sicherheit und Diagnose maßgeblichen Ereignisse auf: Anmeldungen, Datenoperationen, Ergebnisse von Verarbeitungsläufen, Anwendungsfehler.
Protokolle dienen dem Verständnis dessen, was geschehen ist, nicht der Profilbildung. Sie enthalten keine Geheimnisse und, soweit technisch vermeidbar, keine sensiblen Kundeninhalte.
Eine Fehlerüberwachung meldet Auffälligkeiten in Echtzeit, sodass wir einen Mangel vor der Kundin oder dem Kunden bemerken.
Umgang mit Vorfällen
Für Sicherheitsvorfälle haben wir ein dokumentiertes Verfahren. Kurz gefasst.
- Erkennung: die Auffälligkeit stammt aus der Überwachung, aus einer internen oder aus einer externen Meldung.
- Eindämmung: die Ausbreitung wird sofort begrenzt, notfalls durch vorübergehende Einschränkung einer Funktion.
- Bewertung: es wird festgestellt, was offengelegt wurde, wer betroffen ist und ob personenbezogene Daten im Spiel sind.
- Kommunikation: betroffene Kundinnen und Kunden werden informiert und, wo geboten, bei den gesetzlichen Meldungen unterstützt.
- Behebung: die Ursache wird beseitigt und die Behebung überprüft.
- Auswertung: wir halten fest, was geschehen ist und was sich ändert, damit es sich nicht wiederholt.
Meldung eines Vorfalls
Betrifft ein Vorfall personenbezogene Daten, die wir im Auftrag verarbeiten, informieren wir die betroffene Kundin oder den betroffenen Kunden unverzüglich, wie es Artikel 33 Absatz 2 DSGVO verlangt.
Die erste Mitteilung geht hinaus, sobald der Vorfall bestätigt ist, auch wenn das Bild noch unvollständig ist, und wird mit fortschreitender Analyse ergänzt.
Die Meldung an die Aufsichtsbehörde innerhalb der Frist des Artikels 33 DSGVO sowie gegebenenfalls die Benachrichtigung der betroffenen Personen obliegen der Kundin oder dem Kunden als Verantwortlichem. Wir unterstützen mit den nötigen technischen Angaben.
Pflichten aus der Auftragsverarbeitung
Verantwortungsvolle Offenlegung
Wenn Sie eine Schwachstelle gefunden haben, schreiben Sie an info@flarseo.com mit dem Betreff "Sicherheit". Wir lesen und antworten.
- Beschreiben Sie das Problem, den Weg zur Reproduktion und die aus Ihrer Sicht mögliche Auswirkung.
- Greifen Sie nicht auf fremde Daten zu, verändern und löschen Sie sie nicht.
- Veröffentlichen Sie die Schwachstelle nicht, bevor sie behoben ist oder wir sie gemeinsam besprochen haben.
- Vermeiden Sie Tests, die den Dienst für andere beeinträchtigen.
Gegen Personen, die in gutem Glauben und unter Beachtung dieser Bedingungen melden, unternehmen wir nichts. Ein Prämienprogramm betreiben wir nicht: wir bedanken uns und nennen Sie auf Wunsch namentlich.
Was wir nicht behaupten
Uns ist eine ehrliche Seite lieber als eine beeindruckende.
- Wir behaupten keine Zertifizierungen, die wir nicht haben: keine ISO Zertifizierung, keinen Prüfbericht Dritter.
- Wir stellen regelmäßige Penetrationstests durch Dritte nicht als etablierte Praxis dar.
- Wir versprechen keine Abwesenheit von Schwachstellen: das kann kein System versprechen.
Sollte sich einer dieser Punkte ändern, sagt es diese Seite mit einer neuen Fassung und einem neuen Datum, nicht vorher.
Die hier beschriebenen Maßnahmen gelten zum oben genannten Datum. Vertraglich verbindlich sind die Sicherheitspflichten aus der Vereinbarung, die bei der Registrierung als Anlage zum Vertrag auf Italienisch übermittelt wird.
Haben Sie einen Sicherheitsfragebogen für uns?
Viele Unternehmen haben einen. Senden Sie ihn uns: wir antworten Punkt für Punkt, auch bei den Positionen, die wir als nicht zutreffend kennzeichnen müssen.