Sicherheit · vorläufige Erklärung
Sicherheit bei Worksnip
Worksnip verarbeitet Bildschirmaufnahmen, strukturierte Seitendaten und KI-generierte Vertonung. Wir nehmen diese Verantwortung ernst und entwickeln das Produkt entsprechend.
Status dieser Seite: vorläufig. Die vollständige Unterauftragsverarbeiter-Liste und die DPA-Vorlage sind auf Anfrage erhältlich, während wir die öffentlichen Versionen fertigstellen.
Heute, im Produktivbetrieb
- Der gesamte Datenverkehr läuft über TLS 1.3 (HSTS vorab geladen).
- Aufnahmen werden privat gespeichert; Sie verwischen oder schwärzen sensible Bereiche im Editor vor der Veröffentlichung — eine dauerhafte, fest eingebrannte Bearbeitung, die in keinem Export durchsickern kann.
- Mandantentrennung wird auf Zeilenebene durchgesetzt; KI-Aufrufe sind auf die jeweilige Anfrage beschränkt.
- Von Stripe gehostetes Billing — Kartendaten berühren niemals unsere Infrastruktur.
- Objektspeicher ist standardmäßig privat; jeder Zugriff erfolgt über kurzlebige, signierte URLs.
In Arbeit
- Automatische Verpixelung sensibler Daten im Browser zum Zeitpunkt der Aufnahme (integrierte Muster plus benutzerdefinierte Regeln).
- SOC 2 Type II — Bereitschaftsprogramm läuft (Kontrollen werden intern verfolgt; es wurde noch kein Bericht ausgestellt).
- Öffentliche Unterauftragsverarbeiter-Liste (derzeit auf Anfrage erhältlich).
- Vom Kunden verwaltete Verschlüsselungsschlüssel für Enterprise.
Eine Sicherheitslücke melden
Wenn Sie glauben, eine Sicherheitslücke in Worksnip gefunden zu haben, senden Sie bitte eine E-Mail an security@worksnip.com. Wir bestätigen den Eingang innerhalb von 24 Stunden und streben bei Meldungen mit hoher Schwere eine Behebung innerhalb von 14 Tagen an. PGP-Schlüssel auf Anfrage. Vorläufiger Kontakt — kann sich ändern.