Dossira

Überblick über Sicherheit und Produktumfang

Sicherheit und Produktumfang in der privaten Vorschau

Diese Seite ist die Klartext-Aussage dazu, was Dossira heute bietet. Sie trennt bewusst implementiertes Verhalten vom breiteren Room-Workflow, der noch entwickelt wird.

Weitere Details:

1. Aktuelle Produktgrundlage

Die private Vorschau bietet einen organisationsgebundenen Datei-Workspace. Interne Mitglieder können Ordner durchsuchen sowie Dateien hochladen, anzeigen, herunterladen, verschieben, umbenennen und teilen.

Die folgenden Room-Workflow-Fähigkeiten sind derzeit nicht verfügbar:

  • Kommentare und Entscheidungen, die an Dateien angehängt sind;
  • kundenorientiertes Room-Aktivitäts- oder Audit-Protokoll;
  • schreibgeschützter versiegelter Room-Zustand;
  • vollständiger Room-Datensatz-Export;
  • öffentliche Self-Service-Abrechnung und Planverwaltung.

2. Authentifizierung und externe Freigabe

Registrierte Mitglieder können über das Host-Identitätssystem auf unterstützten Geräten eine Passkey wählen. E-Mail-Passwort- und Magic-Link-Anmeldung sind ebenfalls verfügbar. Dossira verspricht keine universelle Passkey-Unterstützung, Synchronisierung oder Wiederherstellung über jeden Browser und jedes Gerät hinweg.

Externe Empfänger verwenden derzeit einen anderen Zugriffsweg:

  • eine Freigabe, die auf eine bestätigte E-Mail-Adresse beschränkt und mit PIN verifiziert ist; oder
  • einen ausdrücklich erstellten öffentlichen Link, wenn der Eigentümer diesen Freigabemodus wählt.

Externe Gast-Passkeys sind noch nicht implementiert. Öffentliche Texte sollten nicht nahelegen, dass jeder Empfänger sich mit einer Passkey anmeldet.

Freigaben können ein Ablaufdatum haben und können widerrufen, verlängert oder erneut ausgestellt werden. Widerruf verhindert späteren Zugriff über die Freigabe. Er kann keine Informationen entfernen, die bereits außerhalb von Dossira heruntergeladen oder erfasst wurden.

3. Aktuelle Verschlüsselungsgrenze

Produktive Web- und API-Verbindungen verwenden HTTPS, und die geprüfte Produktionsinfrastruktur nutzt verschlüsselte Serverfestplatten. Diese Kontrollen sind von optionaler E2EE getrennt.

Optionale Workspace-E2EE ist für unterstützte Dateiinhalt-Operationen durch registrierte interne Mitglieder verfügbar.

Die aktuelle Grenze ist enger als vollständige Room-E2EE:

  • Datei-Payload-Upload, Vorschau und Download können im unterstützten Store-first-Flow E2EE verwenden;
  • Dateinamen und Ordnermetadaten sind nicht von dieser E2EE-Grenze umfasst;
  • Gastfreigabe-Flows bieten noch keine gleichwertige E2EE-Unterstützung;
  • der Mirror-backed-Dateipfad bietet nicht dasselbe Workspace-E2EE-Verhalten.

Lesen Sie die E2EE-Umfangsseite, bevor Sie Confidential-Mode-Verhalten auswählen oder beschreiben.

4. Hosting-Fakten

Dossira wird von einem norwegischen Unternehmen angeboten. Kundendaten und Benutzeridentitäten werden auf Hetzner-Infrastruktur in Deutschland und Finnland gehostet. Dossira nutzt für dieses Hosting weder AWS noch Microsoft Azure oder Google Cloud.

Verwenden Sie diese konkreten Fakten statt breiter geografischer oder jurisdiktioneller Kurzformeln.

5. Audit- und Lifecycle-Status

Die zugrunde liegenden Dienste behalten Ersteller-/Zeitstempel-Provenienz für Ressourcen und hochgeladene Versionen, Freigabe-Erstellungs-/Aktualisierungs-/Widerrufsdetails und begrenzten bestätigten E-Mail-Challenge-Status. Das ist nicht dasselbe wie ein kundenorientiertes Audit-Protokoll.

Die aktuelle private Vorschau bietet nicht:

  • ein vollständiges Protokoll von Room-Erstellung, Mitgliedschaft, Zugriff, Downloads, Änderungen, Entscheidungen, Versiegelung und Wiedereröffnung;
  • einen Kunden-Audit-Export;
  • einen versiegelten oder unveränderlichen Room-Zustand.

Diese Fähigkeiten müssen weiterhin als nicht verfügbar beschrieben werden, bis sie implementiert und verifiziert sind.

Häufig gestellte Fragen

Wie melden sich interne Mitglieder an?
Registrierte Mitglieder können auf unterstützten Geräten eine Passkey wählen. E-Mail-Passwort- und Magic-Link-Anmeldung sind ebenfalls verfügbar.
Wie greifen externe Empfänger auf freigegebene Dateien zu?
Externe Empfänger nutzen derzeit bestätigte E-Mail-PIN-Verifizierung oder einen ausdrücklich erstellten öffentlichen Freigabelink. Gast-Passkeys werden noch nicht unterstützt.
Kann Zugriff widerrufen werden?
Eine Freigabe kann ablaufen oder widerrufen werden; dadurch wird späterer Zugriff über diese Freigabe verhindert. Das kann keine Kopie löschen, die ein Empfänger bereits außerhalb von Dossira heruntergeladen oder erfasst hat.
Ist ein Room-Audit-Protokoll verfügbar?
Nein. Ressourcen und hochgeladene Versionen behalten begrenzte Ersteller-/Zeitstempel-Provenienz, während Freigaben Verwaltungsdetails und PIN-Challenge-Status behalten. Die private Vorschau stellt kein vollständiges kundenorientiertes Room-Aktivitätsprotokoll und keinen Audit-Export bereit.
Kann ein Workspace versiegelt werden?
Nein. Ein Lebenszyklus zum Versiegeln einer Room oder zum Schließen und Exportieren ist in der aktuellen privaten Vorschau nicht implementiert.