Sicherheitsarchitektur und -kontrollen

Kontrolle über Schlüssel, Zugriffe und Wiederherstellung.

Das Premium-Angebot sieht einen auf den Geräten verschlüsselten Tresor, eine Zugriffsgovernance und ein Wiederherstellungsverfahren vor. Die serverseitige Virenprüfung betrifft das Drive und die zugelassenen Uploads; sie darf den Inhalt des Vault nicht lesen. Das Bereitstellungsdossier legt Rechte, Verfahren und Abnahmeprüfungen fest.

Vertraulichkeit, Zugriff und Kontinuität

Verschlüsselung auf den Geräten, Kontrolle über die Identitäten und Wiederherstellung der Dokumente: Entdecken Sie die Entscheidungen hinter dem Premium-Angebot.

01

Ihre Schlüssel, Ihre Kontrolle

Tresor-Architektur: Ver- und Entschlüsselung auf den autorisierten Geräten, von Ihrer Organisation kontrollierte Schlüssel und eine vom Konto getrennte Wiederherstellung. Der Speicher erhält die verschlüsselten Dateien.

Das Schlüsselmodell verstehen

02

Phishing-resistente Zugänge

Passkeys, widerrufbare Sitzungen, Rechte pro Organisation und Freigabe sensibler Aktionen. Die SSO-Integration des Enterprise-Angebots verknüpft die Zugänge mit dem Lebenszyklus Ihrer Mitarbeitenden.

KI-Risiken eingrenzen

03

Eine Wiederherstellung, die getestet wird

Backups bei Infomaniak in einem separaten Administrationskonto, Wiederherstellungsverfahren und Kontrolle der wiederhergestellten Rechte. Enterprise umfasst in seinem Leistungsumfang eine vierteljährliche Übung.

Die Wiederherstellung nach einem Angriff vorbereiten

Drei Säulen

  • Identität mit Passkeys

    Authentifizierung mit öffentlichen Schlüsseln, widerrufbare Sitzungen, zusätzlicher Schritt bei sensiblen Aktionen (Export, Löschung, neues Gerät).

  • Trennung der Organisationen

    Jede Organisation ist eine Grenze, die bei jedem Zugriff geprüft wird, nicht bloss eine vom Browser übermittelte Kennung.

  • Prüfung der Uploads

    Jede von einem Kunden hochgeladene Datei bleibt in Quarantäne, bis das Antivirenprogramm sein Urteil gefällt hat. Eine infizierte Datei wird abgelehnt und gelöscht, nie bereitgestellt.

Was wir verhindern wollen

  • Dass Kunde A die Dateien oder KI-Antworten von Kunde B erhält.
  • Dass ein gestohlener Freigabelink nach seinem Widerruf weiter funktioniert.
  • Dass eine präparierte Datei, die ein Dritter hochlädt, den Arbeitsplatz einer Mitarbeiterin oder eines Mitarbeiters erreicht.
  • Dass ein privilegierter Betreiber ohne Spur und ohne Begründung auf Inhalte zugreift.

Das vollständige Register der Risiken und Massnahmen steht für eine technische Prüfung zur Verfügung.

Stand der Audits

Bisher ist kein unabhängiges Audit abgeschlossen. Drei interne Sicherheitsreviews des Codes wurden durchgeführt; ein externer Penetrationstest ist vorgesehen, bevor ein erstes Portal mit echten Daten eröffnet wird.