Data Security

Sicherheit auf Infrastruktur, Anwendung und Zugriff.

Wir sichern Collabase auf Infrastruktur-, Anwendungs- und Zugriffsebene ab. Für jede Schicht liefern wir den Nachweis im Sicherheitsdossier, bevor ihr danach fragt.

Zertifikate und Rechtsgrundlagen

Drei Nachweise für Aussagen, die ihr in einer Ausschreibung belegen müsst.

ISO/IEC 27001

Die Rechenzentren, in denen Collabase läuft, sind nach ISO 27001 zertifiziert, dazu nach 9001, 14001 und 50001. Unser eigenes Vorgehen für Informationssicherheit richtet sich nach demselben Standard; die Zertifizierung der Infometis AG ist in Vorbereitung und steht hier, sobald sie vorliegt.

revDSG

Betrieb und Entwicklung erfüllen das revidierte Schweizer Datenschutzgesetz. Den Vertrag zur Auftragsbearbeitung liefern wir vor der Unterschrift als Teil des Hauptvertrags.

DSGVO

Für Organisationen mit Sitz oder Kundschaft in der EU erfüllen Collabase und die zugehörigen Verträge die Anforderungen der Datenschutz-Grundverordnung.

Wie wir Zuverlässigkeit belegen

Wir messen unsere Wiederherstellungszeiten in echten Umgebungen. Die Zahlen unten stammen aus einer solchen Wiederherstellung.

Verfügbarkeit

Die zugesicherte Verfügbarkeit und die Reaktionszeiten hängen von Umfang und Betriebsmodell ab. Beides legen wir mit euch im Betriebsvertrag fest, bevor ihr unterschreibt.

Wiederherstellung

Eine einzelne Datei stellen wir in etwa 15 Minuten wieder her, eine einzelne Tabelle in 30 Minuten bis einer Stunde. Für den Rollback vor einem fehlgeschlagenen Update brauchen wir 15 bis 30 Minuten, für den Ersatz eines ausgefallenen Volumes 30 Minuten bis eine Stunde.

Zugriffskontrolle im Betrieb

Zugriff auf die Produktionsumgebung haben benannte Betriebspersonen unter Geheimhaltungsvereinbarung. Die Datenbank ist ausschliesslich intern erreichbar, öffentlich erreichbar ist nur die Floating IP eurer Umgebung.

Entwicklung und Reaktion auf Befunde

Wir prüfen die Sicherheit parallel zur Entwicklung. Was dabei auffällt, behandeln wir ausserhalb des Releasetakts.

48 Stunden bei kritischen Befunden

Bei einem kritischen Befund liefern wir innerhalb von 48 Stunden einen Sicherheits-Patch. Im betreuten Betrieb spielen wir ihn ohne euer Zutun ein, im Self-Hosted-Betrieb stellt ihr ihn im selben Zeitraum bereit.

Zu Sicherheit und Releases

24 Stunden bei der Infrastruktur

Kritische Lücken in der darunterliegenden Infrastruktur schliessen wir innerhalb von 24 Stunden, alle übrigen im monatlichen Patch-Fenster. Vor Wartungsarbeiten informieren wir mit mindestens 48 Stunden Vorlauf.

Reproduzierbarer Betrieb

Netzwerk, Maschinen, Volumes und Security Groups entstehen aus Terraform-Code. Die Maschinen tragen keine dauerhaften Kundendaten und lassen sich jederzeit neu erstellen. Eure Daten liegen ausschliesslich auf den Storage-Volumes.

Verschlüsselung, Backup und Löschung

Im Transit

Jede Verbindung läuft über HTTPS. Caddy stellt die Zertifikate über Let's Encrypt aus und erneuert sie automatisch. So hängt kein Zertifikat an einem Kalendereintrag.

Im Backup

restic dedupliziert und verschlüsselt clientseitig, bevor die Snapshots den Server verlassen. Sie landen in einem Swiss-Backup-Space, der von der Produktionsinfrastruktur unabhängig ist und sich auch ohne sie wiederherstellen lässt.

Aufbewahrung

30 tägliche, 12 wöchentliche und 6 monatliche Generationen, dazu ein manuelles Backup vor jedem Update. Wie lange darüber hinaus aufbewahrt wird, legen wir im Betriebsvertrag fest.

Austritt und Löschung

Beim Austritt bekommt ihr einen vollständigen Datenbank-Dump, das Upload-Volume und den Zugriff auf das restic-Repository eurer Backups. Danach löschen wir Produktionsdaten und Backups innerhalb der vertraglich vereinbarten Frist. Auf Wunsch bestätigen wir die Löschung schriftlich.

Zugriff und Identitäten

Wer bei euch was in Collabase sieht, bestimmt ihr in eurem eigenen Identity-System.

Anmeldung über euer System

Single Sign-on über SAML, OIDC oder LDAP und Active Directory. Wer das Konto dort sperrt, sperrt damit auch den Zugang zu Collabase.

Rollen und Rechte

Ein rollenbasiertes Berechtigungsmodell auf Ebene des Space. Rechte lassen sich bis auf einzelne Seiten und Vorgänge verfeinern.

Audit-Log

Anmeldungen, Rechteänderungen und administrative Handlungen sind protokolliert und stehen eurer Revision zur Verfügung.

Auch für den Assistenten

Collabase AI arbeitet mit den Rechten der fragenden Person, Space für Space und Seite für Seite. Was jemand ohne Assistent nicht sehen darf, sieht er auch mit Assistent nicht.

Was im Sicherheitsdossier liegt

Ein Dokument für die ganze Prüfung. Ihr braucht danach keine weiteren Einzelanfragen an uns zu richten.

Sicherheitsdossier anfragen
  • 01Zertifikate der Rechenzentren (ISO 27001, 9001, 14001, 50001)
  • 02Sub-Prozessorliste mit Zweck und Standort je Eintrag
  • 03Vertrag zur Auftragsbearbeitung
  • 04Ausgefüllter Sicherheitsfragebogen, auf Wunsch in eurem eigenen Format
  • 05Backup- und Löschkonzept
  • 06Eskalationsweg und Vorgehen im Störungsfall

Zurück zum Trust Center

Passt dazu