Sicherheit · vorläufige Erklärung

Sicherheit bei Worksnip

Worksnip verarbeitet Bildschirmaufnahmen, strukturierte Seitendaten und KI-generierte Vertonung. Wir nehmen diese Verantwortung ernst und entwickeln das Produkt entsprechend.

Status dieser Seite: vorläufig. Die vollständige Unterauftragsverarbeiter-Liste und die DPA-Vorlage sind auf Anfrage erhältlich, während wir die öffentlichen Versionen fertigstellen.

Heute, im Produktivbetrieb

  • Der gesamte Datenverkehr läuft über TLS 1.3 (HSTS vorab geladen).
  • Aufnahmen werden privat gespeichert; Sie verwischen oder schwärzen sensible Bereiche im Editor vor der Veröffentlichung — eine dauerhafte, fest eingebrannte Bearbeitung, die in keinem Export durchsickern kann.
  • Mandantentrennung wird auf Zeilenebene durchgesetzt; KI-Aufrufe sind auf die jeweilige Anfrage beschränkt.
  • Von Stripe gehostetes Billing — Kartendaten berühren niemals unsere Infrastruktur.
  • Objektspeicher ist standardmäßig privat; jeder Zugriff erfolgt über kurzlebige, signierte URLs.

In Arbeit

  • Automatische Verpixelung sensibler Daten im Browser zum Zeitpunkt der Aufnahme (integrierte Muster plus benutzerdefinierte Regeln).
  • SOC 2 Type II — Bereitschaftsprogramm läuft (Kontrollen werden intern verfolgt; es wurde noch kein Bericht ausgestellt).
  • Öffentliche Unterauftragsverarbeiter-Liste (derzeit auf Anfrage erhältlich).
  • Vom Kunden verwaltete Verschlüsselungsschlüssel für Enterprise.

Eine Sicherheitslücke melden

Wenn Sie glauben, eine Sicherheitslücke in Worksnip gefunden zu haben, senden Sie bitte eine E-Mail an security@worksnip.com. Wir bestätigen den Eingang innerhalb von 24 Stunden und streben bei Meldungen mit hoher Schwere eine Behebung innerhalb von 14 Tagen an. PGP-Schlüssel auf Anfrage. Vorläufiger Kontakt — kann sich ändern.