Sicherheit und Vertrauen
So behandelt Crawl Foundry Zugriffe und Kundendaten.
Diese Seite erklärt die Kontrollen im aktuellen Produkt und verweist auf die öffentlichen Richtlinien zu Dienstleistern und Datenverarbeitung.
Crawl Foundry veröffentlicht derzeit keine unabhängigen Zertifizierungen, Zusagen zur Datenresidenz oder Verfügbarkeitsgarantien. Wir erwecken auch nicht den Eindruck, dass es sie gibt.
Der Weg einer Anfrage
Bei einer normalen angemeldeten Produktanfrage werden Identität und Workspace-Zugriff geprüft, bevor Workspace-Daten zurückgegeben werden.
Anfrage
Eine Anfrage erreicht einen geschützten Produktbereich. Zu diesem Zeitpunkt darf sie noch keine Workspace-Daten lesen.
Identität
Clerk prüft Identität und Session. Ohne angemeldeten Nutzer endet die Anfrage hier.
Organisationsgrenze
Bei angemeldeten Produktabläufen leitet der Server den Organisationskontext aus der authentifizierten Session ab und prüft den Zugriff auf den angefragten Workspace.
Workspace-Daten
Wenn die notwendigen Organisations- und Workspace-Prüfungen erfolgreich waren, kann der Server Daten des jeweiligen Arbeitsbereichs zurückgeben.
Authentifizierung
Die authentifizierte Anwendung nutzt Clerk für Identität und Session-Verwaltung. Geschützter App-Zugriff erfordert einen angemeldeten Nutzer.
Organisationszugriff
Organisations- und Workspace-Prüfungen schützen den Zugriff auf Workspace-Daten. In angemeldeten Produktabläufen leiten öffentliche Datenbankfunktionen den Organisationskontext aus dem authentifizierten Zugriff ab, statt eine vom Client übermittelte Organisations-ID als Beleg zu akzeptieren.
Rollen und Berechtigungen
Organisations- und Workspace-Rollen bestimmen, was ein Mitglied lesen oder ändern darf. Die entscheidenden Prüfungen finden auf dem Server statt. Das Ein- oder Ausblenden einer Schaltfläche gilt nicht als Zugriffskontrolle.
Uploads und Kundendaten
Hochgeladene Dokumente und daraus gewonnene Inhalte werden einem Workspace zugeordnet. Für den Zugriff gelten dieselben Workspace-Grenzen wie für die umgebenden Produktdaten.
AI-Verarbeitung
AI-Funktionen laufen über eine kontrollierte interne Schicht, die jeden Aufruf an Nutzer-, Organisations- und Workspace-Kontext bindet und Umfang sowie Kosten nachvollziehbar macht. Feature-Code spricht Modelle nicht direkt an.
Daten und Dienste
Crawl Foundry nutzt beauftragte Infrastruktur- und Dienstanbieter für Authentifizierung, Speicher, Datenbanken, Abrechnung, Analytics und ausgewählte Produktdaten-Workflows. Kategorien und Zwecke stehen in der Datenschutzerklärung.
Anbieter ansehenSecrets und Logging
Zugangsdaten und API-Schlüssel werden serverseitig gehalten. Die gemeinsame Logging-Schicht ist so konfiguriert, dass sie sensible Felder entfernt. Die Kontaktroute protokolliert Zustellstatus, Thema und Fehler, aber nicht den Nachrichtentext.
Sicherheitsrelevante Entwicklung
Das Repository behandelt Änderungen an Authentifizierung, Berechtigungen, Abrechnung und öffentlichen Schnittstellen als sicherheitsrelevante Arbeit. Dafür sind eine gezielte Prüfung und Tests vorgesehen, die zum Risiko der betroffenen Grenze passen.
Was wir bewusst nicht behaupten
Diese Seite nennt keine Zertifizierungen, Penetrationstest-Berichte, Verfügbarkeitsgarantien oder Compliance-Siegel. Wenn sich das ändert, dokumentieren wir es hier mit Beleg.
Sicherheitsproblem melden
Nenne betroffene URL oder Produktbereich, eine knappe Reproduktion, die beobachtete Auswirkung und eine sichere Kontaktmöglichkeit. Sende in der ersten Nachricht keine Secrets oder Kundendaten.
Meldung sendenFragen und Anfragen
Fragen zu Sicherheit, Datenschutz, Löschung und Zugriff können über den öffentlichen Kontaktkanal zur Prüfung gesendet werden.