Zum Inhalt

Sicherheit und Datenschutz

Drovio wurde von Anfang an so entworfen, dass Sicherheit und Datenschutz an erster Stelle stehen. Es beruht auf WebRTC und auf einer Peer-to-Peer-Architektur, um die Kommunikation unserer Kunden zu befördern, ob Bildschirmfreigabe, Audiochat, Dateiübertragung oder Messaging. Der Austausch zwischen den Rechnern der Benutzer ist Ende-zu-Ende-verschlüsselt, und in rund 85 % der Sitzungen mit Bildschirmfreigabe laufen die Datenströme niemals über unsere Server (siehe Verbindungsablauf). Drovio Server übernimmt die Authentifizierung und die Signalisierung, hält aber nie die Schlüssel zum Datenstrom: wir können weder sehen noch hören, was Sie tun. Darüber hinaus bewahren wir nur das für den Dienst unbedingt Notwendige auf.

Enterprise (on-premises): nichts erreicht unsere Server

Für unsere anspruchsvollsten Kunden bieten wir eine vollständige On-Premises-Edition an, die keine Internetverbindung und damit keinerlei Austausch mit unseren Servern erfordert. Sprechen Sie uns an, um mehr zu erfahren.

Gilt für beide Editionen

Ob Sie sich für unsere Edition Cloud (SaaS) oder Enterprise (on-premises) interessieren: alles Folgende gilt, sofern nicht anders vermerkt. Abschnitte, die mit (Cloud Edition) gekennzeichnet sind, betreffen ausschließlich den gehosteten Dienst. Wer was betreibt, ist unter Geteilte Verantwortung beschrieben.

In diesem Abschnitt

  • Wie Drovio funktioniert


    Die WebRTC-Peer-to-Peer-Architektur, die Signalisierung, STUN und TURN, mit den beteiligten Protokollen und Ports.

    Architektur und Datenflüsse

  • Zugang und Kontrolle von Sitzungen


    Wer einer Sitzung beitreten kann, was Gäste sehen, und wie die Fernsteuerung erteilt und entzogen wird.

    Zugang und Kontrolle von Sitzungen

  • Datenschutz


    Hosting, Verschlüsselung bei der Übertragung und im Ruhezustand, was wir speichern, und Aufbewahrungsfristen.

    Datenschutz

  • Compliance


    Rollen im Sinne der DSGVO, Unterauftragsverarbeiter, internationale Übermittlungen und Betroffenenrechte.

    Compliance und Datenverarbeitung

  • Betrieb


    Sicherheit von Netzwerk und Endgeräten, Penetrationstests und Zertifizierungen.

    Betriebssicherheit

  • Geteilte Verantwortung


    Wer was betreibt, je nachdem, ob Drovio von uns oder von Ihnen gehostet wird.

    Geteilte Verantwortung

Leitprinzipien

  • Ende-zu-Ende-Verschlüsselung aller Datenströme und Daten, die zwischen den Rechnern der Benutzer ausgetauscht werden.
  • Peer-to-Peer als Grundprinzip: in den meisten Sitzungen laufen die Datenströme nicht über die Server von Drovio.
  • Datenminimierung: nur die unbedingt notwendigen Benutzerdaten werden aufbewahrt.
  • Keine Zahlungskartendaten: die Zahlungen werden von Stripe abgewickelt, einem PCI-konformen Dienstleister.
  • On-Premises-Option: eine vollständig eigenständige Bereitstellung, ohne Abhängigkeit vom Internet, für Kunden mit den höchsten Anforderungen.