Zum Hauptinhalt springen
Plynt
Sicherheit

Sicherheitsentscheidungen, die im Produkt sichtbar sind.

Plynts Sicherheitshaltung zeigt sich in der Produktgestaltung: begrenzter Zugriff, Isolation und Audit auf jeder Ebene.

Zugriffskontrollen

Zugriff auf einen Workspace wird pro Mitglied gewährt. Rollen bestimmen, welche Module und Aktionen erreichbar sind. Session-Status ist an die Identität gebunden, nicht workspace-übergreifend geteilt.

  • Mitgliedschaft pro Workspace
  • Rollenbasierter Modul- und Aktionsscope
  • Least-privilege-Defaults

Verschlüsselung im Transit

Traffic zwischen Ihrem Browser und Plynt läuft über HTTPS. Zusätzliche Schutzmaßnahmen unserer Infrastruktur-Provider decken speicherseitige Aspekte ab; für Ihre Review-Details kontaktieren Sie uns.

  • HTTPS auf jeder Seite
  • Speicherschutz durch Infrastruktur-Provider

Isolationsmodell

Workspaces sind die Grundeinheit der Isolation. Queries und Datensätze bleiben auf den aktiven Workspace begrenzt. Identität kann wechseln; Daten nicht.

  • Scope zur Query-Zeit durchgesetzt
  • Keine workspace-übergreifende Sichtbarkeit

Audit-Logging

Jede Zustandsänderung wird in ein append-only Log mit Akteur, Aktion und Zeitstempel geschrieben. Admins können das Log ihres Workspaces prüfen.

  • Append-only pro Workspace
  • Prüfbar durch Workspace-Admins

Incident Response

Bei einem Vorfall, der Ihren Workspace betrifft, informieren wir betroffene Admins per E-Mail, beschreiben die Auswirkung und melden uns schriftlich nach Behebung.

  • E-Mail an betroffene Admins
  • Schriftliche Nachverfolgung nach Behebung

Sicherheitsanliegen melden

Für Responsible Disclosures und Sicherheitsfragen erreichen Sie uns per E-Mail. Wir antworten auf jede Nachricht.

Sicherheit anschreiben