Überblick über Sicherheit und Produktumfang
Sicherheit und Produktumfang in der privaten Vorschau
Diese Seite ist die Klartext-Aussage dazu, was Dossira heute bietet. Sie trennt bewusst implementiertes Verhalten vom breiteren Room-Workflow, der noch entwickelt wird.
Weitere Details:
- Aktuelle Sicherheitsarchitektur
- Aktueller Umfang der Ende-zu-Ende-Verschlüsselung
- Datenschutzerklärung
1. Aktuelle Produktgrundlage
Die private Vorschau bietet einen organisationsgebundenen Datei-Workspace. Interne Mitglieder können Ordner durchsuchen sowie Dateien hochladen, anzeigen, herunterladen, verschieben, umbenennen und teilen.
Die folgenden Room-Workflow-Fähigkeiten sind derzeit nicht verfügbar:
- Kommentare und Entscheidungen, die an Dateien angehängt sind;
- kundenorientiertes Room-Aktivitäts- oder Audit-Protokoll;
- schreibgeschützter versiegelter Room-Zustand;
- vollständiger Room-Datensatz-Export;
- öffentliche Self-Service-Abrechnung und Planverwaltung.
2. Authentifizierung und externe Freigabe
Registrierte Mitglieder können über das Host-Identitätssystem auf unterstützten Geräten eine Passkey wählen. E-Mail-Passwort- und Magic-Link-Anmeldung sind ebenfalls verfügbar. Dossira verspricht keine universelle Passkey-Unterstützung, Synchronisierung oder Wiederherstellung über jeden Browser und jedes Gerät hinweg.
Externe Empfänger verwenden derzeit einen anderen Zugriffsweg:
- eine Freigabe, die auf eine bestätigte E-Mail-Adresse beschränkt und mit PIN verifiziert ist; oder
- einen ausdrücklich erstellten öffentlichen Link, wenn der Eigentümer diesen Freigabemodus wählt.
Externe Gast-Passkeys sind noch nicht implementiert. Öffentliche Texte sollten nicht nahelegen, dass jeder Empfänger sich mit einer Passkey anmeldet.
Freigaben können ein Ablaufdatum haben und können widerrufen, verlängert oder erneut ausgestellt werden. Widerruf verhindert späteren Zugriff über die Freigabe. Er kann keine Informationen entfernen, die bereits außerhalb von Dossira heruntergeladen oder erfasst wurden.
3. Aktuelle Verschlüsselungsgrenze
Produktive Web- und API-Verbindungen verwenden HTTPS, und die geprüfte Produktionsinfrastruktur nutzt verschlüsselte Serverfestplatten. Diese Kontrollen sind von optionaler E2EE getrennt.
Optionale Workspace-E2EE ist für unterstützte Dateiinhalt-Operationen durch registrierte interne Mitglieder verfügbar.
Die aktuelle Grenze ist enger als vollständige Room-E2EE:
- Datei-Payload-Upload, Vorschau und Download können im unterstützten Store-first-Flow E2EE verwenden;
- Dateinamen und Ordnermetadaten sind nicht von dieser E2EE-Grenze umfasst;
- Gastfreigabe-Flows bieten noch keine gleichwertige E2EE-Unterstützung;
- der Mirror-backed-Dateipfad bietet nicht dasselbe Workspace-E2EE-Verhalten.
Lesen Sie die E2EE-Umfangsseite, bevor Sie Confidential-Mode-Verhalten auswählen oder beschreiben.
4. Hosting-Fakten
Dossira wird von einem norwegischen Unternehmen angeboten. Kundendaten und Benutzeridentitäten werden auf Hetzner-Infrastruktur in Deutschland und Finnland gehostet. Dossira nutzt für dieses Hosting weder AWS noch Microsoft Azure oder Google Cloud.
Verwenden Sie diese konkreten Fakten statt breiter geografischer oder jurisdiktioneller Kurzformeln.
5. Audit- und Lifecycle-Status
Die zugrunde liegenden Dienste behalten Ersteller-/Zeitstempel-Provenienz für Ressourcen und hochgeladene Versionen, Freigabe-Erstellungs-/Aktualisierungs-/Widerrufsdetails und begrenzten bestätigten E-Mail-Challenge-Status. Das ist nicht dasselbe wie ein kundenorientiertes Audit-Protokoll.
Die aktuelle private Vorschau bietet nicht:
- ein vollständiges Protokoll von Room-Erstellung, Mitgliedschaft, Zugriff, Downloads, Änderungen, Entscheidungen, Versiegelung und Wiedereröffnung;
- einen Kunden-Audit-Export;
- einen versiegelten oder unveränderlichen Room-Zustand.
Diese Fähigkeiten müssen weiterhin als nicht verfügbar beschrieben werden, bis sie implementiert und verifiziert sind.