Cloud-Sicherheit

data1.io ist eine Cloud-Lösung – ist sie sicher?

data1.io basiert auf einem vierstufigen Sicherheitskonzept:

1. Organisatorische Ebene

Als europäisches Unternehmen entwickeln wir data1.io in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union.

2. Infrastruktur-Ebene

data1.io basiert auf der Microsoft Azure Cloud-Infrastruktur, einer der sichersten und leistungsstärksten PaaS-Plattformen der Welt.

3. Programmier-Ebene

data1.io verwendet Verschlüsselung, ein natives sicheres Authentifizierungssystem und Security by Design als Kernkonzept in unserem Softwareentwicklungsprozess.

4. Anwendungsebene

data1.io gibt Ihnen als Power User die Instrumente, um die Sicherheitsregeln innerhalb Ihrer Anwendung auf Workflow-, Dimensionsbaum- und Tabellenebene zu definieren.

  • Encryption of all data connections with SSL
  • Encryption of all application databases
    with TDE (Free Plan)
    with Always Encrypted (Enterprise Plan + System DB)
  • Authentication via username and password
    based on ASP.Net Identity, passwords stored in encrypted form
    we deliberately do not use OAuth (Login via Google, Facebook & Co)
  • Security by design
  • Zugriffskontrolle
    Implementiert als Kombination aus definierten Benutzerrechten + dem Zeitrahmen aus der aktuellen Workflow-Definition
  • Row-Level-Security
    Implementiert als benutzerspezifischer Filter auf dem Dimensionsbaum
  • Sheet-Level-Security
    Implementiert als benutzerspezifischer Filter für die Sichtbarkeit von (Excel-)Tabellen

Bitte bewerten Sie dieses Sicherheitskonzept anhand Ihrer unternehmensspezifischen Richtlinien zur Nutzung von Cloud-Diensten.

This post is also available in: Englisch