Zugriffskontrollen
Zugriff auf einen Workspace wird pro Mitglied gewährt. Rollen bestimmen, welche Module und Aktionen erreichbar sind. Session-Status ist an die Identität gebunden, nicht workspace-übergreifend geteilt.
- Mitgliedschaft pro Workspace
- Rollenbasierter Modul- und Aktionsscope
- Least-privilege-Defaults
Verschlüsselung im Transit
Traffic zwischen Ihrem Browser und Plynt läuft über HTTPS. Zusätzliche Schutzmaßnahmen unserer Infrastruktur-Provider decken speicherseitige Aspekte ab; für Ihre Review-Details kontaktieren Sie uns.
- HTTPS auf jeder Seite
- Speicherschutz durch Infrastruktur-Provider
Isolationsmodell
Workspaces sind die Grundeinheit der Isolation. Queries und Datensätze bleiben auf den aktiven Workspace begrenzt. Identität kann wechseln; Daten nicht.
- Scope zur Query-Zeit durchgesetzt
- Keine workspace-übergreifende Sichtbarkeit
Audit-Logging
Jede Zustandsänderung wird in ein append-only Log mit Akteur, Aktion und Zeitstempel geschrieben. Admins können das Log ihres Workspaces prüfen.
- Append-only pro Workspace
- Prüfbar durch Workspace-Admins
Incident Response
Bei einem Vorfall, der Ihren Workspace betrifft, informieren wir betroffene Admins per E-Mail, beschreiben die Auswirkung und melden uns schriftlich nach Behebung.
- E-Mail an betroffene Admins
- Schriftliche Nachverfolgung nach Behebung