Sicherheitsübersicht

Sicherheit und Datenschutz

Diese Übersicht beschreibt die öffentlich nachprüfbaren Sicherheitsgrenzen von DigiData, die Verantwortlichkeiten der Kunden und unsere sicheren Kanäle für Anfragen und Offenlegungen.

Letzter Inhalt überprüft: 17. August 2026.

Technische und organisatorische Grenzen

Mandantentrennung

DigiData isoliert logischerweise die Daten jedes Kunden innerhalb seiner Multi-Tenant-Umgebung. Tenant-Kontext wird serverseitig von authentifizierten Anmeldeinformationen abgeleitet und niemals als kostenloses Modellargument vertrauenswürdig.

Authentifizierung und Berechtigungen

Unterstützte Ressourcen-Connectoren verwenden OAuth2 überall dort, wo Anbieter sie unterstützen. Anwendungsrollen und Verbindungsberechtigungen beschränken, wer eine Verbindung herstellen oder auf Daten zugreifen kann.

Verwaltung von Zugangsdaten

API-Schlüssel und -Token für verknüpfte Anwendungen werden in Ruhe und Transit verschlüsselt. Passwörter werden niemals als Ersatz für unterstützte OAuth-Flows gesammelt.

Ausgabe mit Lesezugriff

OData Feeds, CSV-Exporte und MCP-Server sind streng auf das Lesen synchronisierter Daten ausgelegt. MCP bietet keine Erstellung, Aktualisierung, Löschung oder beliebige SQL-Tools an.

Auditprotokollierung

Betriebsprotokolle zeichnen Zeitstempel, Dauer, Datensatzzahlen, Fehlerkategorien und Korrelations-IDs auf. Eingabeaufforderungen, Filterwerte und Ergebniszeilen werden aus den MCP-Auditdaten ausgeschlossen.

Sync Status und Recovery

Detaillierte Synchronisierungsstatus und Zeitstempel unterscheiden zwischen Quell-API-Verzögerungen, Synchronisierungsausnahmen und Berichtskonfigurationsfehlern.

Datenfluss

Quellsysteme synchronisieren sich periodisch auf DigiData. Power BI, Excel, Dashboards und autorisierte KI-Routen lesen dann die letzten synchronisierten Daten.

Minimaler Zugang

Kunden steuern Benutzerberechtigungen, verbundene Datenquellen und welche Tabellen ein Bericht oder ein externer KI-Anbieter zugreifen kann.

Drittanbieter

Daten, die an ChatGPT, Claude oder andere KI-Anbieter gesendet werden, unterliegen den von Ihrem Unternehmen gewählten Richtlinien für Plan, Vertrag und Anbieteraufbewahrung.

Was DigiData verwaltet

  • Die unterstützte Source-Verbindung und Synchronisation.
  • Mieterbasierte Speicherung und technische Zugangskontrolle.
  • Verfügbarkeit von OData, CSV und begrenzten MCP-Tools.
  • Betriebsüberwachung, Fehlerdiagnose und Widerruf.

Was der Kunde kontrolliert

  • Benutzerrollen, Quellrechte und ausgewählte Datensätze.
  • Berichtsbeziehungen, KPI-Definitionen und Unternehmensvalidierung.
  • Remote AI Workspaces, Anbieterverträge und Datenaufbewahrung.
  • Regelmäßige Überprüfung aktiver Verbindungen und Zugriffe.

Kein unbewiesener Zertifizierungsanspruch

DigiData macht keine Ansprüche in Bezug auf ISO, SOC oder anderweitig auf dieser Seite Zertifizierung, die nicht öffentlich nachgewiesen werden kann. Ein Read-Only-Link reduziert das Änderungsrisiko, nimmt aber die Notwendigkeit von Rollen, Datenminimierung und Kontrolle des Geschäfts nicht weg.

Sicherheitsfrage oder -meldung

Melden Sie ein vermutetes Problem über info@digi-data.nl. Geben Sie die Zeit, die Kategorie des sicheren Fehlers, die betroffene Produktroute und eine Korrelations-ID an, wenn diese verfügbar ist. Senden Sie keine Zugriffstoken, API-Schlüssel, Eingabeaufforderungen mit Unternehmensdaten oder Ergebniszeilen per E-Mail.