Zertifikate und Rechtsgrundlagen
Drei Nachweise für Aussagen, die ihr in einer Ausschreibung belegen müsst.
ISO/IEC 27001
Die Rechenzentren, in denen Collabase läuft, sind nach ISO 27001 zertifiziert, dazu nach 9001, 14001 und 50001. Unser eigenes Vorgehen für Informationssicherheit richtet sich nach demselben Standard; die Zertifizierung der Infometis AG ist in Vorbereitung und steht hier, sobald sie vorliegt.
revDSG
Betrieb und Entwicklung erfüllen das revidierte Schweizer Datenschutzgesetz. Den Vertrag zur Auftragsbearbeitung liefern wir vor der Unterschrift als Teil des Hauptvertrags.
DSGVO
Für Organisationen mit Sitz oder Kundschaft in der EU erfüllen Collabase und die zugehörigen Verträge die Anforderungen der Datenschutz-Grundverordnung.
Wie wir Zuverlässigkeit belegen
Wir messen unsere Wiederherstellungszeiten in echten Umgebungen. Die Zahlen unten stammen aus einer solchen Wiederherstellung.
Verfügbarkeit
Die zugesicherte Verfügbarkeit und die Reaktionszeiten hängen von Umfang und Betriebsmodell ab. Beides legen wir mit euch im Betriebsvertrag fest, bevor ihr unterschreibt.
Wiederherstellung
Eine einzelne Datei stellen wir in etwa 15 Minuten wieder her, eine einzelne Tabelle in 30 Minuten bis einer Stunde. Für den Rollback vor einem fehlgeschlagenen Update brauchen wir 15 bis 30 Minuten, für den Ersatz eines ausgefallenen Volumes 30 Minuten bis eine Stunde.
Zugriffskontrolle im Betrieb
Zugriff auf die Produktionsumgebung haben benannte Betriebspersonen unter Geheimhaltungsvereinbarung. Die Datenbank ist ausschliesslich intern erreichbar, öffentlich erreichbar ist nur die Floating IP eurer Umgebung.
Entwicklung und Reaktion auf Befunde
Wir prüfen die Sicherheit parallel zur Entwicklung. Was dabei auffällt, behandeln wir ausserhalb des Releasetakts.
48 Stunden bei kritischen Befunden
Bei einem kritischen Befund liefern wir innerhalb von 48 Stunden einen Sicherheits-Patch. Im betreuten Betrieb spielen wir ihn ohne euer Zutun ein, im Self-Hosted-Betrieb stellt ihr ihn im selben Zeitraum bereit.
Zu Sicherheit und Releases24 Stunden bei der Infrastruktur
Kritische Lücken in der darunterliegenden Infrastruktur schliessen wir innerhalb von 24 Stunden, alle übrigen im monatlichen Patch-Fenster. Vor Wartungsarbeiten informieren wir mit mindestens 48 Stunden Vorlauf.
Reproduzierbarer Betrieb
Netzwerk, Maschinen, Volumes und Security Groups entstehen aus Terraform-Code. Die Maschinen tragen keine dauerhaften Kundendaten und lassen sich jederzeit neu erstellen. Eure Daten liegen ausschliesslich auf den Storage-Volumes.
Verschlüsselung, Backup und Löschung
Im Transit
Jede Verbindung läuft über HTTPS. Caddy stellt die Zertifikate über Let's Encrypt aus und erneuert sie automatisch. So hängt kein Zertifikat an einem Kalendereintrag.
Im Backup
restic dedupliziert und verschlüsselt clientseitig, bevor die Snapshots den Server verlassen. Sie landen in einem Swiss-Backup-Space, der von der Produktionsinfrastruktur unabhängig ist und sich auch ohne sie wiederherstellen lässt.
Aufbewahrung
30 tägliche, 12 wöchentliche und 6 monatliche Generationen, dazu ein manuelles Backup vor jedem Update. Wie lange darüber hinaus aufbewahrt wird, legen wir im Betriebsvertrag fest.
Austritt und Löschung
Beim Austritt bekommt ihr einen vollständigen Datenbank-Dump, das Upload-Volume und den Zugriff auf das restic-Repository eurer Backups. Danach löschen wir Produktionsdaten und Backups innerhalb der vertraglich vereinbarten Frist. Auf Wunsch bestätigen wir die Löschung schriftlich.
Zugriff und Identitäten
Wer bei euch was in Collabase sieht, bestimmt ihr in eurem eigenen Identity-System.
Anmeldung über euer System
Single Sign-on über SAML, OIDC oder LDAP und Active Directory. Wer das Konto dort sperrt, sperrt damit auch den Zugang zu Collabase.
Rollen und Rechte
Ein rollenbasiertes Berechtigungsmodell auf Ebene des Space. Rechte lassen sich bis auf einzelne Seiten und Vorgänge verfeinern.
Audit-Log
Anmeldungen, Rechteänderungen und administrative Handlungen sind protokolliert und stehen eurer Revision zur Verfügung.
Auch für den Assistenten
Collabase AI arbeitet mit den Rechten der fragenden Person, Space für Space und Seite für Seite. Was jemand ohne Assistent nicht sehen darf, sieht er auch mit Assistent nicht.
Was im Sicherheitsdossier liegt
Ein Dokument für die ganze Prüfung. Ihr braucht danach keine weiteren Einzelanfragen an uns zu richten.
Sicherheitsdossier anfragen- 01Zertifikate der Rechenzentren (ISO 27001, 9001, 14001, 50001)
- 02Sub-Prozessorliste mit Zweck und Standort je Eintrag
- 03Vertrag zur Auftragsbearbeitung
- 04Ausgefüllter Sicherheitsfragebogen, auf Wunsch in eurem eigenen Format
- 05Backup- und Löschkonzept
- 06Eskalationsweg und Vorgehen im Störungsfall
Passt dazu
Trust Center
Die vier Ebenen der Souveränität, der Rechtsträger und was für eure Prüfung bereitliegt.
Seite ansehenSovereign AI
Welcher Anbieter eure Inhalte sieht, was mit ihnen geschieht und wo KI in Collabase überhaupt steckt.
Seite ansehenSovereign Cloud
Die beiden Betriebsmodelle nebeneinander, der Betriebsort und was beim Self-Hosted-Betrieb auf euch zukommt.
Seite ansehen