Zum Hauptinhalt springen

Sicherheit und Datenschutz

Wie wir Kontodaten, Anmeldeinformationen und Zugriff auf Lutin schützen.

Technische und organisatorische Maßnahmen

Lutin setzt technische und organisatorische Maßnahmen (TOMs) ein, um die Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu schützen. Diese Seite bietet einen allgemein verständlichen Überblick über unsere aktuellen Sicherheitsgrenzen; sie ist weder eine Zertifizierung noch eine Garantie dafür, dass sich jedes Risiko ausschließen lässt.

Datenschutz

  • Die Daten werden während der Übertragung mit TLS geschützt.
  • Cloud-Kontodatenbanken sind im Ruhezustand durch eine vom Anbieter verwaltete Verschlüsselung geschützt.
  • Lokale Daten profitieren vom Dateischutz des Betriebssystems, einschließlich iOS Data Protection auf unterstützten Apple-Geräten.

Lutin erhebt derzeit keinen Anspruch auf Ende-zu-Ende- oder Zero-Knowledge-Verschlüsselung. Die lokale Datenbank ist nicht als Ganzes verschlüsselt. Autorisierte Lutin-Laufzeitumgebungen und autorisierte Infrastrukturbetreiber können daher unter Umständen Cloud-Kontodaten lesen.

Zugriffs- und Kontoisolation

  • Jedes Konto verfügt über eine eigene Kontodatenbank und eine eigene Cloud-Laufzeitgrenze.
  • Vertrauenswürdige Laufzeitumgebungen erhalten kurzlebige Datenbank-Zugangsdaten, die auf ein Konto beschränkt sind.
  • Cloud-Laufzeitumgebungen erhalten weder Zugangsdaten für die Datenbankplattform noch für andere Konten.
  • Authentifizierung, Kontoisolation und Ausführungskontrollen werden getrennt vom Datenbankzugriff überprüft.

Umgang mit Anmeldeinformationen

Sitzungstoken, Connector-Anmeldeinformationen, Provider-API-Schlüssel, Push-Tokens und Infrastrukturanmeldeinformationen werden aus der synchronisierten Kontodatenbank ferngehalten. Gerätegeheimnisse werden im Schlüsselbund des Betriebssystems gespeichert. Vom Server gehaltene Connector- und Push-Anmeldeinformationen werden mit vom Dienst verwalteten Schlüsseln verschlüsselt, während Anmeldeinformationen, die nur überprüft werden müssen, möglicherweise als Hashes gespeichert werden.

Betriebliche Schutzmaßnahmen

Unsere Cloud-Service-Grenzen sind so konzipiert, dass private Kontoinhalte von Infrastrukturprotokollen, Metriken, Benachrichtigungen und Servicenamen ferngehalten werden. Die Anwendungsdiagnose kann vom Benutzer bereitgestellte Titel, URLs oder Fehlerdetails umfassen. Wir überprüfen diese Sicherheitsgrenze, wenn sich das Produkt ändert, und vermeiden strengere Datenschutzansprüche, bis die unterstützenden Kontrollen implementiert und überprüft wurden.

Datenschutz

Unsere Datenschutzerklärung erläutert, welche Informationen wir erheben, warum wir sie verarbeiten, wie lange wir sie speichern und welche Rechte dir zustehen. Unsere Seite zu Unterauftragsverarbeiter führt die Anbieter auf, die in unserem Auftrag Daten verarbeiten können. Fragen zu deinen Daten kannst du senden an [email protected].

Sicherheitsproblem melden

Wenn du glaubst, eine Schwachstelle gefunden zu haben, schreibe eine E-Mail an [email protected]. Gib bitte die betroffene URL oder App-Version, Schritte zum Reproduzieren und die möglichen Auswirkungen an. Füge keine unnötigen personenbezogenen Daten hinzu und veröffentliche das Problem nicht, bevor wir ausreichend Gelegenheit hatten, es zu untersuchen.

Automatisierte Sicherheitskontaktdaten findest du in unserer security.txt-Datei.