Betriebsmodelle
Hinter Collabase steht die Infometis AG in Zürich, eine Schweizer Aktiengesellschaft ohne Muttergesellschaft ausserhalb der Schweiz. Alle Kundenverträge unterliegen Schweizer Recht.
Verarbeitung ausserhalb der Schweiz in der Collabase Cloud. Eine Web Application Firewall von Cloudflare prüft jeden eingehenden Request. Dabei verarbeitet sie Verbindungsdaten wie IP-Adressen ausserhalb der Schweiz. Deine Inhalte speichert und wertet Cloudflare dort nicht aus.
Anmeldung und Zugriffskontrolle
- Single Sign-on über OAuth 2.0 (Google, GitHub, Microsoft Entra ID, Okta, Keycloak), SAML 2.0 und LDAP / Active Directory. Siehe Identity Providers.
- SCIM 2.0 legt Konten und Gruppenmitgliedschaften aus deinem Identity Provider an, aktualisiert und deaktiviert sie. Wer dort deaktiviert wird, verliert den Zugang zu Collabase.
- Allowed email domains beschränken jeden Anmeldeanbieter auf deine Organisation. Ein Microsoft-Anbieter lässt sich ohne Tenant ID nicht speichern.
- Session-Dauer, Geräteliste und Brute-Force-Schutz stellst du unter Security Policies ein. Standardmässig endet eine Sitzung nach 8 Stunden Inaktivität oder spätestens nach 30 Tagen, und nach 5 Fehlversuchen ist ein Konto für 15 Minuten gesperrt.
- Rollen und Rechte vergibst du je Space über Permission Schemes, bis auf einzelne Seiten. Siehe Permissions.
- Audit-Log. Anmeldungen, Rechteänderungen und administrative Handlungen werden protokolliert.
Verschlüsselung
Härtung der Anwendung
Im Self-Hosted-Betrieb gelten dieselben Massnahmen wie in der Collabase Cloud. Siehe Hosting & Architecture.- Alle Dienste laufen ohne Root-Rechte.
- Offen sind nur die Ports
80(leitet auf HTTPS um) und443. Die Datenbank ist aus dem Netz nicht erreichbar. - Die Anmelde-Endpunkte sind rate-limitiert.
- Jede Antwort trägt Security-Header gegen Clickjacking und MIME-Sniffing.
- Hochgeladene Dateien liefert immer die Anwendung aus und prüft dabei die Rechte. Ein S3-Bucket für Collabase muss privat bleiben. Siehe File storage.
Backups
Collabase Cloud: ein tägliches logisches Datenbank-Backup, clientseitig verschlüsselt. Wir bewahren 30 tägliche, 12 wöchentliche und 6 monatliche Generationen auf, dazu ein manuelles Backup vor jedem Update. Self-Hosted:update.sh legt vor jedem Update ein Datenbank-Backup an und behält es 7 Tage. Für die regelmässigen Backups von Datenbank und Dateiablage bist du selbst verantwortlich. Siehe Backup & Restore.
Releases und Sicherheits-Patches
Eine Self-Hosted-Installation aktualisierst du mit einem einzigen Befehl. Siehe Updates.
Datenfluss der KI
CollabaseAI ist ausgeschaltet, bis eine Administratorin oder ein Administrator sie freigibt. Danach wählst du den Anbieter und verbindest ihn mit deinem eigenen Schlüssel.- Der Assistent arbeitet mit den Rechten der fragenden Person. Was diese Person nicht öffnen darf, steht weder in der Antwort noch in der Anfrage an das Modell.
- Jede Änderung, die der Assistent vorschlägt, braucht eine ausdrückliche Freigabe. Das lässt sich nicht abschalten.
- Wir betreiben kein Modell zwischen dir und dem Anbieter und trainieren keine Modelle mit deinen Inhalten.

