Sicherheit
Sicherheit, klar benannt.
Was Ketvia heute tut, damit Ihr Workspace unter Ihrer Kontrolle bleibt – und was noch in Arbeit ist. Nur Fakten, keine Siegel.
Rollen
Jeder Workspace hat vier Rollen. Verwaltungsansichten, Bot-Einstellungen und Quellverbindungen sind Inhabern und Admins vorbehalten.
Audit-Log
Admin-Aktionen werden in einem Audit-Log erfasst: wer es getan hat, was sich geändert hat und wann. Inhaber und Admins können es im Verwaltungsbereich einsehen.
Zweistufige Verifizierung
Aktivieren Sie die zweistufige Verifizierung mit jeder beliebigen Authenticator-App (TOTP). Sie erhalten zehn einmalige Wiederherstellungscodes, von denen jeder nur einmal funktioniert.
Passkeys sind geplant.
Export und Aufbewahrung
Exportieren Sie Ihre eigenen Daten; Admins können den Workspace exportieren. Exporte sind verschlüsselt und 24 Stunden lang herunterladbar. Inhaber legen fest, wie lange Nachrichten und Anhänge aufbewahrt werden – von 30 Tagen bis zu 10 Jahren.
Aufbewahrung pro Channel ist geplant.
Getrennte Workspaces
Jeder Workspace öffnet sich unter seiner eigenen Adresse. Die Daten der Workspaces sind in der Datenbank per Row-Level-Security getrennt, sodass kein Workspace die Daten eines anderen lesen kann.
Verschlüsselte Verbindungen
Der gesamte Datenverkehr läuft über HTTPS mit Strict Transport Security, und Sitzungscookies sind als sicher gekennzeichnet. Zugangsdaten verbundener Quellen werden vor dem Speichern mit einem Serverschlüssel verschlüsselt.
Berechtigungen des Assistenten
Der Assistent liest nur die Quellen, die ein Admin verbunden hat, antwortet nur in Channels, in denen er erlaubt ist, und wendet nie eine Änderung ohne Freigabe der fragenden Person an.
So funktioniert der AssistentDatenschutz
Für die Liste zum frühen Zugang gibt es einen eigenen Datenschutzhinweis, der beschreibt, was wir erheben und warum. In der App erklärt eine Seite zur Datentransparenz, wie mit Workspace-Daten umgegangen wird.
Datenschutzhinweis (auf Türkisch)In Arbeit
Ketvia verfügt noch über keine Sicherheitszertifizierungen Dritter, und wir behaupten auch keine. Diese Funktionen sind geplant, aber noch nicht umgesetzt:
Single Sign-on (SAML / OIDC) · DemnächstSCIM-Provisionierung · DemnächstPasskeys · DemnächstAufbewahrung pro Channel · Demnächst
Fragen zur Sicherheit?
Schreiben Sie an [email protected].