Sicherheit & Datenschutz
Wattprint ist ein von uns betriebenes Multi-Tenant-SaaS. Die Mandantentrennung wird auf Anwendungsebene durchgesetzt: jede Anfrage ist auf die authentifizierte Organisation begrenzt, und jeder Datenzugriff wird gegen diese Organisation autorisiert.
Was wir speichern
- KI-Nutzungsmetadaten: Modell, Anbieter, Tokens, Latenz, Datum, Team-/Anwendungs-Tag.
- Das von Ihnen importierte Personenverzeichnis: E-Mail, Name, Abteilung, FĂĽhrungskraft, Land, Kostenstelle.
- KI-Lizenzzuweisungen und deren letzte Aktivität.
- Den berechneten FuĂźabdruck (Energie, COâ‚‚e, Wasser) und die verwendete Berechnungs-Engine.
- Audit-Logs sensibler Aktionen (wer hat was wann getan).
Was wir NICHT speichern
- Wir speichern keine Prompts. Wir lesen Zahlen und Kosten bei Ihren Anbietern; der Inhalt Ihrer Anfragen erreicht uns nie.
- Wir speichern keine Modellantworten.
- Wir speichern keine Dokumente oder Dateien aus Ihrem Microsoft 365 — nur Verzeichnis, Lizenzen und Nutzungsberichte.
Zugangsdaten & Tokens
- Ihre Anbieter-API-Schlüssel (OpenAI, Anthropic…) werden im Ruhezustand mit Fernet (AES-128-CBC + HMAC-SHA256) verschlüsselt, mit einem aus dem Server-Secret abgeleiteten Schlüssel, der den Server nie verlässt, und nach dem Speichern nicht mehr angezeigt.
- Microsoft-OAuth-Tokens werden nach demselben Schema verschlĂĽsselt.
- Sie können die Zugangsdaten der Connectoren jederzeit in den Einstellungen rotieren oder widerrufen.
Microsoft-Graph-Berechtigungen
Der Konnektor nutzt Nur-Lese-Berechtigungen nach dem Least-Privilege-Prinzip: Lesen von Nutzern und Verzeichnis, Lizenzen und Nutzungsberichten. Jede Berechtigung wird im Assistenten vor dem Admin Consent erklärt; Sie können den Tenant jederzeit trennen und importierte Daten löschen.
Authentifizierung & Zugriff
- Passwörter mit scrypt und Salt gehasht; signierte Sessions mit HttpOnly/SameSite-Cookies.
- Rate Limiting bei Anmeldung und Registrierung.
- Rollen je Organisation: Owner, Admin, Analyst, Viewer, Developer.
- Microsoft-Anmeldung (SSO) fĂĽr alle Kunden verfĂĽgbar, pro Organisation konfigurierbar; die Passwort-Anmeldung nutzt scrypt-Hashing.
Anwendungshärtung
- Erzwungenes HTTPS (Let’s Encrypt) mit HSTS in Produktion; durchgehend verschlüsselter Transport.
- Sicherheits-Header bei jeder Antwort: Content-Security-Policy, Anti-Clickjacking (X-Frame-Options / frame-ancestors), nosniff und strikte Referrer-Policy.
- CSRF-Schutz durch UrsprungsprĂĽfung, kombiniert mit signierten SameSite-Session-Cookies.
- Ratenbegrenzung bei Anmeldung und Registrierung sowie Audit-Log sensibler Aktionen (Planwechsel, Zugangsdaten, Synchronisierungen, Admin-Zugriffe).
- Mandantentrennung: jede Anfrage ist auf die authentifizierte Organisation begrenzt und jeder Datenzugriff wird dagegen autorisiert, was organisationsübergreifenden Zugriff verhindern soll. Das Backoffice ist eine separate Oberfläche, auf eine einzige konfigurierte Administratoradresse beschränkt, und Zugriffe werden protokolliert.
Ihre Daten, Ihre Kontrolle
DSGVO-konforme Prinzipien: Datenminimierung (standardmäßig nur Metadaten), Recht auf Löschung (organisationsweise Löschung auf Anfrage), dokumentierte Methodik. Da wir die Daten Ihrer Mitarbeiter als Auftragsverarbeiter verarbeiten, ist ein <strong>AVV für jeden Kunden auf Anfrage verfügbar</strong> — nicht nur für Großkunden. Individuelle Sicherheitsprüfungen und Fragebögen werden für Vertragskunden bearbeitet. Wir behaupten keine Zertifizierungen (SOC 2, ISO 27001), die wir noch nicht haben.
Fragen zu Sicherheit oder Datenschutz? security@wattprint.com