← Zurück zu Ataski

Sicherheitsstellung

Bereit für Artikel 28 DSGVO · CCPA Service Provider · SOC 2 Type I in Arbeit

Ataski betreibt eine einzige mandantenfähige Postgres-Datenbank mit Row Level Security, die auf Datenbankebene durchgesetzt wird; ein append-only Audit-Log bei jeder Aktion; und Kostenschutzmaßnahmen pro Tenant, um den Schaden bei der Kompromittierung einzelner Zugangsdaten einzudämmen. Diese Seite ist die beschaffungsreife Zusammenfassung — die vertraglich bindende Ebene finden Sie in der Auftragsverarbeitungsvereinbarung.

Mandantenfähigkeit

Jede Kundendaten-Tabelle trägt eine tenant_id-Spalte und eine Postgres-Row-Level-Security-Richtlinie, die jeden Lese- und Schreibvorgang auf die gebundene Sitzungsvariable des Tenants filtert. Die Anwendung setzt die Variable zu Beginn jeder Anfrage anhand des authentifizierten Principals; die Datenbank weist jede Abfrage zurück, die versucht, außerhalb des gebundenen Tenants zu lesen oder zu schreiben, unabhängig von der Korrektheit der Anwendungsebene.

Tiefenverteidigung für Ebenen außerhalb von Postgres: Der LiteLLM-Cache versieht jeden Prompt mit einem Namespace anhand eines tenantspezifischen Salts, sodass Cache-Treffer nicht über Tenants hinweg übergreifen können; Payloads dauerhafter Workflows werden an der Workflow-Grenze mit tenantspezifischen Schlüsseln verschlüsselt; und der R2-Objektspeicher versieht jeden Schlüssel mit einem Namespace unter tenants/<uuid>/…, sodass eine geleakte URL keine anderen Tenants aufzählen kann.

Audit-Log

Jeder LLM-Aufruf, jeder externe API-Aufruf und jede Datenänderung wird in eine einzige append-only audit_log-Tabelle geschrieben, die auf (tenant_id, correlation_id) verschlüsselt ist. Die Tabelle ist auf Datenbankebene gesperrt (REVOKE UPDATE, DELETE für die Anwendungsrolle) — der einzige Weg, die Audit-Historie zu verändern, ist direkter administrativer Zugriff durch Ataski Operations, der selbst Audit-Zeilen unter einer eindeutigen actor_type="ops"-Markierung erzeugt.

Verschlüsselung

Zugriffskontrollen

Die Authentifizierung wird an WorkOS delegiert (SSO, SAML, passwortlos). Die Autorisierung ist auf der Routenebene rollengesteuert: Aktionen mit hohem Risiko (Board-Pack-Freigabe, Versand des monatlichen Investoren-Updates, Start einer Outbound-Kampagne) erfordern eine benannte Rolle (founder oder finance_lead) im Workspace.

Connector-Scopes

Jedes vom Operator anbindbare System läuft gegen einen dokumentierten Satz anbieterseitiger Scopes. Die untenstehende Liste wird aus unserem internen Scope-Manifest erzeugt — was Sie sehen, ist genau das, was der OAuth-Client (oder eine äquivalente Zugangsdaten) tatsächlich anfordert.

Umgang mit PII

Ataski handelt als CCPA Service Provider (Cal. Civ. Code §1798.140(ag)), nicht als Datenhändler. Kontaktdatensätze verbleiben im RLS-Geltungsbereich pro Tenant und werden niemals über Tenants hinweg aggregiert; firmografische Nicht-PII (Firmenname, Branche, öffentliche Geschäftsunterlagen) dürfen aus Performancegründen über Tenants hinweg zwischengespeichert werden. Wir sind nicht von E-Mail-Finder-Datenhändleranbietern abhängig (Hunter, Apollo, Findymail, ZoomInfo, Coresignal); die Kontaktermittlung verwendet Compose-Muster aus öffentlichen Quellen. Löschung pro Empfänger innerhalb von 45 Tagen nach Antrag über /privacy/optout.

Unterauftragsverarbeiter

Die verbindliche Liste der Unterauftragsverarbeiter wird unter /legal/subprocessors veröffentlicht und umfasst derzeit 18 Anbieter. Änderungen bei Unterauftragsverarbeitern werden mit 30 Tagen Vorankündigung per In-App-Banner und E-Mail an den Workspace-Administrator ausgeliefert; der Kunde kann während dieses Zeitfensters aus berechtigten Gründen Einspruch erheben.

Auftragsverarbeitungsvereinbarung

Die Rahmen-DPA deckt Artikel 28 DSGVO, UK GDPR und die CCPA-Service-Provider-Verpflichtungen ab: Lesen Sie sie unter /legal/dpa. Die authentifizierte Version unter /app/legal/dpa füllt die Verantwortlichen-Felder aus dem Workspace und unterstützt die elektronische Unterzeichnung durch den Workspace-Inhaber oder den Finance Lead.

Reaktion auf Vorfälle

Fehler und Ausnahmen werden in Bugsink erfasst (gehosteter Sentry-Ersatz); die Bereitschaftsrotation prüft die Schwere von Vorfällen innerhalb einer Stunde nach dem ersten Signal. Der Status der operativen Endpunkte wird auf der öffentlichen Statusseite veröffentlicht. Bei jedem Vorfall, der Kundendaten betrifft, benachrichtigen wir den betroffenen Verantwortlichen ohne unangemessene Verzögerung und innerhalb von 72 Stunden gemäß Artikel 33 DSGVO.

Compliance-Stellung