Skip to main content

Sicherheit und Vertrauen

So behandelt Crawl Foundry Zugriffe und Kundendaten.

Diese Seite erklärt die Kontrollen im aktuellen Produkt und verweist auf die öffentlichen Richtlinien zu Dienstleistern und Datenverarbeitung.

Crawl Foundry veröffentlicht derzeit keine unabhängigen Zertifizierungen, Zusagen zur Datenresidenz oder Verfügbarkeitsgarantien. Wir erwecken auch nicht den Eindruck, dass es sie gibt.

Der Weg einer Anfrage

Bei einer normalen angemeldeten Produktanfrage werden Identität und Workspace-Zugriff geprüft, bevor Workspace-Daten zurückgegeben werden.

  1. Anfrage

    Eine Anfrage erreicht einen geschützten Produktbereich. Zu diesem Zeitpunkt darf sie noch keine Workspace-Daten lesen.

  2. Identität

    Clerk prüft Identität und Session. Ohne angemeldeten Nutzer endet die Anfrage hier.

  3. Organisationsgrenze

    Bei angemeldeten Produktabläufen leitet der Server den Organisationskontext aus der authentifizierten Session ab und prüft den Zugriff auf den angefragten Workspace.

  4. Workspace-Daten

    Wenn die notwendigen Organisations- und Workspace-Prüfungen erfolgreich waren, kann der Server Daten des jeweiligen Arbeitsbereichs zurückgeben.

Authentifizierung

Die authentifizierte Anwendung nutzt Clerk für Identität und Session-Verwaltung. Geschützter App-Zugriff erfordert einen angemeldeten Nutzer.

Organisationszugriff

Organisations- und Workspace-Prüfungen schützen den Zugriff auf Workspace-Daten. In angemeldeten Produktabläufen leiten öffentliche Datenbankfunktionen den Organisationskontext aus dem authentifizierten Zugriff ab, statt eine vom Client übermittelte Organisations-ID als Beleg zu akzeptieren.

Rollen und Berechtigungen

Organisations- und Workspace-Rollen bestimmen, was ein Mitglied lesen oder ändern darf. Die entscheidenden Prüfungen finden auf dem Server statt. Das Ein- oder Ausblenden einer Schaltfläche gilt nicht als Zugriffskontrolle.

Uploads und Kundendaten

Hochgeladene Dokumente und daraus gewonnene Inhalte werden einem Workspace zugeordnet. Für den Zugriff gelten dieselben Workspace-Grenzen wie für die umgebenden Produktdaten.

AI-Verarbeitung

AI-Funktionen laufen über eine kontrollierte interne Schicht, die jeden Aufruf an Nutzer-, Organisations- und Workspace-Kontext bindet und Umfang sowie Kosten nachvollziehbar macht. Feature-Code spricht Modelle nicht direkt an.

Daten und Dienste

Crawl Foundry nutzt beauftragte Infrastruktur- und Dienstanbieter für Authentifizierung, Speicher, Datenbanken, Abrechnung, Analytics und ausgewählte Produktdaten-Workflows. Kategorien und Zwecke stehen in der Datenschutzerklärung.

Anbieter ansehen

Secrets und Logging

Zugangsdaten und API-Schlüssel werden serverseitig gehalten. Die gemeinsame Logging-Schicht ist so konfiguriert, dass sie sensible Felder entfernt. Die Kontaktroute protokolliert Zustellstatus, Thema und Fehler, aber nicht den Nachrichtentext.

Sicherheitsrelevante Entwicklung

Das Repository behandelt Änderungen an Authentifizierung, Berechtigungen, Abrechnung und öffentlichen Schnittstellen als sicherheitsrelevante Arbeit. Dafür sind eine gezielte Prüfung und Tests vorgesehen, die zum Risiko der betroffenen Grenze passen.

Was wir bewusst nicht behaupten

Diese Seite nennt keine Zertifizierungen, Penetrationstest-Berichte, Verfügbarkeitsgarantien oder Compliance-Siegel. Wenn sich das ändert, dokumentieren wir es hier mit Beleg.

Sicherheitsproblem melden

Nenne betroffene URL oder Produktbereich, eine knappe Reproduktion, die beobachtete Auswirkung und eine sichere Kontaktmöglichkeit. Sende in der ersten Nachricht keine Secrets oder Kundendaten.

Meldung senden

Fragen und Anfragen

Fragen zu Sicherheit, Datenschutz, Löschung und Zugriff können über den öffentlichen Kontaktkanal zur Prüfung gesendet werden.