Sicherheit

Sicherheit, klar benannt.

Was Ketvia heute tut, damit Ihr Workspace unter Ihrer Kontrolle bleibt – und was noch in Arbeit ist. Nur Fakten, keine Siegel.

Rollen

Jeder Workspace hat vier Rollen. Verwaltungsansichten, Bot-Einstellungen und Quellverbindungen sind Inhabern und Admins vorbehalten.

Audit-Log

Admin-Aktionen werden in einem Audit-Log erfasst: wer es getan hat, was sich geändert hat und wann. Inhaber und Admins können es im Verwaltungsbereich einsehen.

Zweistufige Verifizierung

Aktivieren Sie die zweistufige Verifizierung mit jeder beliebigen Authenticator-App (TOTP). Sie erhalten zehn einmalige Wiederherstellungscodes, von denen jeder nur einmal funktioniert.

Passkeys sind geplant.

Export und Aufbewahrung

Exportieren Sie Ihre eigenen Daten; Admins können den Workspace exportieren. Exporte sind verschlüsselt und 24 Stunden lang herunterladbar. Inhaber legen fest, wie lange Nachrichten und Anhänge aufbewahrt werden – von 30 Tagen bis zu 10 Jahren.

Aufbewahrung pro Channel ist geplant.

Getrennte Workspaces

Jeder Workspace öffnet sich unter seiner eigenen Adresse. Die Daten der Workspaces sind in der Datenbank per Row-Level-Security getrennt, sodass kein Workspace die Daten eines anderen lesen kann.

Verschlüsselte Verbindungen

Der gesamte Datenverkehr läuft über HTTPS mit Strict Transport Security, und Sitzungscookies sind als sicher gekennzeichnet. Zugangsdaten verbundener Quellen werden vor dem Speichern mit einem Serverschlüssel verschlüsselt.

Berechtigungen des Assistenten

Der Assistent liest nur die Quellen, die ein Admin verbunden hat, antwortet nur in Channels, in denen er erlaubt ist, und wendet nie eine Änderung ohne Freigabe der fragenden Person an.

So funktioniert der Assistent

Datenschutz

Für die Liste zum frühen Zugang gibt es einen eigenen Datenschutzhinweis, der beschreibt, was wir erheben und warum. In der App erklärt eine Seite zur Datentransparenz, wie mit Workspace-Daten umgegangen wird.

Datenschutzhinweis (auf Türkisch)

In Arbeit

Ketvia verfügt noch über keine Sicherheitszertifizierungen Dritter, und wir behaupten auch keine. Diese Funktionen sind geplant, aber noch nicht umgesetzt:

Single Sign-on (SAML / OIDC) · DemnächstSCIM-Provisionierung · DemnächstPasskeys · DemnächstAufbewahrung pro Channel · Demnächst

Fragen zur Sicherheit?

Schreiben Sie an [email protected].

Frühen Zugang anfragen