Datensicherheit bei teambits

Du kümmerst dich um dein Event-Format, wir um die Sicherheit deiner Daten.

Security Fingerprint

Authentifizierung & Autorisierung

Zugriffe über die teambits API und die teambits Nutzeroberflächen werden mittels des standardisierten OAuth 2.0 Protokolls authentifiziert und in einem mehrstufigen Prozess autorisiert, bevor sensible Daten zugänglich gemacht werden. Alle Zugriffsversuche, egal ob gewährt oder verweigert, werden zusammen mit der verwendeten Authentifizierung und der getroffenen Autorisierungsentscheidung geloggt und überwacht.

Role Based Access Control (RBAC)

Die teambits Plattform verfügt über ein umfangreiches rollenbasiertes Rechtemanagement, das dem sog. Role-Based-Access-Control (RBAC) Modell folgt. Du kannst Mitbearbeitern auf verschiedenen Ebenen Zugriff auf deine Daten gewähren und mittels differenzierter Rollen feingranular einschränken.

Security RBAC
Security Digital Ballot Box

Digitale Wahlurne und Wählerverzeichnis

Bei Nutzung der Funktion für geheime Wahlen sind die Wahlurne (eingereichte Stimmzettel) und das Wählerverzeichnis (Identitäten der Wähler) logisch voneinander getrennt. Das garantiert die Wahrung des Wahlgeheimnisses bei gleichzeitiger Kontrolle darüber, welche Teilnehmer zu den einzelnen Wahlgängen bereits einen Stimmzettel abgegeben haben.

Sicherheit in der Datenübertragung

Alle Verbindungen zur teambits Plattform sind mittels TLS 1.2 oder neuer verschlüsselt und durch die Nutzung des HSTS-Standards gegen Downgrade-Attacken geschützt.

Security Data Transfer
Security IDS IPS

IDS/ IPS

Die Infrastruktur der teambits Plattform ist durch Intrusion Detection- und Intrusion Prevention Systeme (IDS/ IPS) abgesichert. Alle Zugriffsversuche werden geloggt und überwacht.

Backups und Verfügbarkeit

Von Datenbanken und sonstigen Datenspeichern der Produktivsysteme werden regelmäßig Backups erstellt und an geographisch getrennte Standorte übertragen. Backups werden vor der Übertragung vollständig verschlüsselt. Die Übertragung geschieht zusätzlich transportverschlüsselt. Zugriffe aus der Produktivumgebung auf die Backupumgebung sind nicht möglich, sodass bei Kompromittierung des Produktivsystems ein gleichzeitiger Verlust der Backups ausgeschlossen ist.

Security Backups
Copy of Security VPN

Zugang zur Produktiv-Infrastruktur

Die Infrastruktur der teambits Plattform ist ausschließlich Mitarbeitern des Operations-Teams zugänglich und nur über ein VPN erreichbar.