Datenschutz¶
Hosting (Cloud Edition)¶
Die Website von Drovio, ihr Blog und die Cloud-Dienste sind auf Amazon AWS in Oregon, Vereinigte Staaten, gehostet. Die Kundendaten liegen auf AWS RDS, in Oregon. Mehrere Instanzen bilden einen Cluster, was Redundanz und Lastverteilung sicherstellt und Ausfällen vorbeugt. Alarme erkennen jeden administrativen Zugriff, auf den Produktions- wie auf den Entwicklungsumgebungen, sowie jeden Anstieg des Datenverkehrs, was uns erlaubt, automatisch weitere Instanzen bereitzustellen.
Die am Dienst beteiligten Dritten, die Orte, an denen sie Daten verarbeiten, und die geltenden Garantien sind unter Compliance und Datenverarbeitung aufgeführt.
Verschlüsselung¶
Daten bei der Übertragung¶
Robuste Verschlüsselungsprotokolle schützen jede Datenübertragung zwischen den Clients und den Servern von Drovio, darunter TLS 1.2 oder 1.3 und SHA-2-Signaturen für die Authentifizierung und die Kontoverwaltung auf Drovio Cloud.
Die Bildschirmfreigabe, Audio- und Videoanrufe, das Messaging, die Dateiübertragungen und alle anderen zwischen Benutzern ausgetauschten Daten laufen über Peer-to-Peer-Verbindungen und stützen sich dabei auf:
- DTLS-SRTP, die UDP-Fassung von TLS über dem Secure Real-Time Protocol, mit AES-128-Verschlüsselung, für Audio und Video;
- DTLS-SCTP, Stream Control Transmission Protocol, für die Daten: Maus- und Tastatureingaben, Textnachrichten, geteilte Dateien.
Daten im Ruhezustand¶
Die Daten im Ruhezustand liegen in PostgreSQL-Datenbanken. Drovio Cloud nutzt AWS RDS, um sie sicher aufzubewahren, mit AES-256-Verschlüsselung auf den Datenbankinstanzen, den Sicherungen und den Lesereplikaten.
Speicherung der Passwörter¶
Passwörter werden nie gespeichert, sondern nur ihr argon2id-Hash. Das ist die speicherintensive Funktion, die die OWASP gegen Offline-Cracking empfiehlt, berechnet mit einem für jedes Konto eigenen Zufallssalz und mit Parametern, die sich an den Empfehlungen der OWASP orientieren. Diese Parameter werden neben jedem Hash gespeichert, sodass sich ihr Aufwand im Zuge des Fortschritts der Hardware anheben lässt.
Das gilt nur für lokale Konten. Die Anmeldung per SSO (SAML) oder mit Slack, GitHub oder Google speichert kein Passwort.
Was wir speichern (Cloud Edition)¶
Wir speichern nur das Minimum an Kundendaten, das für den Dienst nötig ist.
Dienst¶
- E-Mail-Adresse
- Passwort, als argon2id-Hash mit einem für das Konto eigenen Zufallssalz (siehe Speicherung der Passwörter), oder ein Zugriffstoken bei der Anmeldung über Slack, GitHub oder Google. Mit SSO (SAML) werden bei uns keinerlei Zugangsdaten gespeichert: die Authentifizierung wird an Ihren Identity Provider delegiert
- Angezeigter Name
Rechnungen¶
Für Zahlungen, die über die Cloud Edition erfolgen, speichern wir zu Abrechnungszwecken zusätzliche Angaben:
- Vorname
- Nachname
- Adresse
- Firmenname (optional)
- Umsatzsteuer-Identifikationsnummer (optional)
Keine Zahlungskartendaten
Wir speichern keinerlei Kreditkartendaten in unseren Datenbanken. Die Abwicklung der Zahlungen ist Stripe anvertraut, einem PCI-konformen Dienstleister.
Statistiken¶
Um das Erlebnis fortlaufend zu verbessern und Ihnen bei einem Problem helfen zu können, erheben wir einige Informationen über die Nutzung des Dienstes, darunter:
- Die Verbindungsereignisse, mit der Version der App sowie dem Namen und der Version des Systems
- Beginn und Ende von Sitzungen
- Neue Kontakte
- Einladungen, einer Sitzung beizutreten, per E-Mail, direktem Link oder Kontaktliste
- Das Hinzukommen und Verlassen von Benutzern, mit der bereits gespeicherten E-Mail-Identität, wenn der integrierte Client verwendet wird
- Die Verbindungsarten: direkt, hinter NAT oder relayt
Diese Ereignisse beschreiben, wie der Dienst genutzt wird, nie was in einer Sitzung geschieht: es werden keine Bildschirminhalte, keine Tastenanschläge, kein Ton, keine Nachrichten und keine übertragenen Dateien erhoben, und nichts davon ist uns technisch zugänglich.
Aufbewahrung der Daten¶
Kundendaten werden auf Anfrage gelöscht. Die Sicherungen werden innerhalb von 15 Tagen automatisch vernichtet.
Statistiken¶
Die oben beschriebenen Nutzungsstatistiken werden von einer täglichen Aufgabe in Drovio Server verarbeitet, gesteuert vom Zeitstempel, den jedes Ereignis trägt. Zwei Situationen lösen sie aus:
- das Ereignis ist älter als ein Jahr;
- der Benutzer, auf den es sich bezieht, wird gelöscht, in welchem Fall seine Ereignisse verarbeitet werden, ohne die Jahresfrist abzuwarten.
Was dann folgt, entscheidet sich je Ereignistyp. Ein Ereignis, das für die aggregierten Statistiken weiterhin von Wert ist, wird anonymisiert: die Identität, die es trug, wird ersetzt, sodass es weiterhin die Dashboards speist, ohne auf jemanden zu verweisen. Alle übrigen Ereignisse werden gelöscht.
In der Enterprise Edition entscheiden Sie darüber, mit den Einstellungen
anonymize: ob die
Aufgabe überhaupt läuft, zu welcher Uhrzeit, und wie viele Benutzer sie je
Durchlauf verarbeitet. Die Konten selbst können nach einem Zeitraum der Inaktivität
automatisch gelöscht werden, standardmäßig nach 90 Tagen, mit
users.remove_inactive.
Logs¶
In der Cloud Edition wird jede Loggruppe in AWS CloudWatch mit einer Aufbewahrung von einem Jahr gespeichert, nach deren Ablauf die Logs automatisch gelöscht werden.