Walterdesk
Sicherheit

Sicherheit ist keine Option, sondern die Architektur

Walterdesk wurde von Grund auf fĂŒr sensible Unternehmensdaten entwickelt: vollstĂ€ndige Isolation pro Kunde, systematische VerschlĂŒsselung und nachweisbare DSG-KonformitĂ€t.

Walterdesk Sicherheitsarchitektur - VerschlĂŒsselung und Datenschutz

VerschlĂŒsselung im Ruhezustand

Alle gespeicherten Daten - Chats, Dateien, Metadaten - werden mit AES-256-GCM verschlĂŒsselt, dem empfohlenen Standardalgorithmus fĂŒr sensible Daten. Die SchlĂŒssel werden getrennt von den Daten verwaltet und regelmĂ€ssig rotiert.

VerschlĂŒsselung bei der Übertragung

Jeglicher Datenverkehr zwischen Ihren Mitarbeitenden und Ihrer Instanz sowie zwischen unseren internen Diensten ist durch TLS 1.3 geschĂŒtzt. Veraltete Protokolle sind deaktiviert und Zertifikate werden automatisch erneuert.

Isolation nach Tenant

Jede Organisation verfĂŒgt ĂŒber einen eigenen Anwendungscontainer und eine eigene Datenbank. Es werden keine Anwendungsressourcen zwischen Kunden geteilt: Eine hypothetische Schwachstelle bei einem Tenant gefĂ€hrdet niemals die Daten eines anderen.

Rollenbasierte Zugriffskontrolle (RBAC)

EigentĂŒmer, Administrator, Mitglied: Jede Rolle hat streng definierte Berechtigungen. Die Abrechnung, die Instanzkonfiguration und die Benutzerverwaltung sind Administratoren vorbehalten. Das Prinzip der minimalen Rechtevergabe gilt auch fĂŒr unsere internen Teams.

Audit-Logs

Sensible Aktionen - Anmeldungen, Einladungen, RollenÀnderungen, KonfigurationsÀnderungen - werden mit Zeitstempel protokolliert. Im Enterprise-Plan können diese Protokolle eingesehen und exportiert werden, bei einer konfigurierbaren Aufbewahrungsfrist von bis zu 3 Jahren.

VerschlĂŒsselte Backups

Ihre Instanz wird automatisch gesichert (alle 24 Stunden bei Starter, 6 Stunden bei Business, 1 Stunde bei Enterprise). Backups werden vor der Speicherung verschlĂŒsselt und in der Schweiz an einem vom Produktionsstandort getrennten Ort aufbewahrt.

Geheimnisverwaltung

API-SchlĂŒssel fĂŒr Modellanbieter, Datenbank-Zugangsdaten und Zertifikate werden in einem dedizierten Secrets Manager gespeichert, niemals im Code oder in Container-Images. Jedes Geheimnis ist rĂŒckverfolgbar und einzeln widerrufbar.

Kontinuierliche Tests und HĂ€rtung

Automatisierte AbhÀngigkeitsanalysen, systematische Code-Reviews und regelmÀssige Sicherheitstests der Infrastruktur. Der Enterprise-Plan umfasst eine verstÀrkte HÀrtung der dedizierten Instanz (eingeschrÀnktes Netzwerk, zusÀtzliche Richtlinien).

KonformitÀt und Rechte an Ihren Daten

KonformitĂ€t wird nicht einfach deklariert, sie wird bewiesen. Hier sind unsere vertraglichen Zusagen, die fĂŒr alle PlĂ€ne gelten.

DSG- und DSGVO-KonformitÀt

Ausschliessliches Hosting in der Schweiz, dokumentiertes Verarbeitungsverzeichnis, vertraglich festgelegte Unterauftragnehmer. Ihre Unterhaltungen werden niemals zum Trainieren von Modellen verwendet, weder fĂŒr unsere noch fĂŒr die von Dritten.

Recht auf Export

Sie können alle Daten Ihrer Organisation - Chats, Dateien, Benutzerlisten - jederzeit und kostenlos in Standardformaten exportieren. Ihre Daten gehören Ihnen, auch am Tag Ihres Abschieds.

Recht auf Löschung

Bei Vertragsbeendigung werden Ihre Daten unverzĂŒglich aus der Produktion gelöscht und nach Ablauf des Aufbewahrungszyklus auch aus den Backups. Eine vorzeitige vollstĂ€ndige Löschung kann beantragt werden und wird schriftlich bestĂ€tigt.

Und was ist mit den KI-Modellanbietern?

Wenn Ihre Mitarbeitenden ein Modell abfragen, leitet Ihre Schweizer Instanz die Anfrage an die API des jeweiligen Anbieters weiter. Dies geschieht im Rahmen professioneller VertrĂ€ge, die die Nutzung der Daten fĂŒr Trainingszwecke ausschliessen. Die Speicherung - Chats, VerlĂ€ufe, Dateien - erfolgt vollstĂ€ndig in der Schweiz. Sie wĂ€hlen zudem aus, welche Modelle aktiviert sind: Eine BeschrĂ€nkung der Instanz auf ausschliesslich europĂ€ische Modelle ist möglich.

Sicherheit | Walterdesk