Sicherheit und Compliance

Konto und Abrechnung

Sicherheit und Compliance

Was Skrum umsetzt, plus DPA, Datenresidenz, Audit-Trail und Eigentumsübertragungs-Ablauf.

Sicherheit und Compliance

Skrum ist die All-in-one-KI-Projektsteuerung — Team-Chat, Aufgaben und Sprints, native Videomeetings und eingehende Code-Aktivität in einem Arbeitsbereich, wobei jede KI-Aktion auf eine menschliche Freigabe wartet.

Skrum ist nicht SOC2-zertifiziert. Diese Seite beschreibt die Kontrollen, die wir umsetzen. Keine Abzeichen, die wir uns nicht verdient haben.

Was Skrum umsetzt

  • Im Umschlag verschlüsselte Geheimnisse ruhend (AES-256-GCM, geschlüsselt mit MASTER_ENCRYPTION_KEY).
  • Sitzungsbasierte Authentifizierung mit optionaler TOTP-Zwei-Faktor-Authentifizierung.
  • Rollenbasierte Zugriffskontrolle mit manipulationssicherem, nur anfügbarem Mandanten-Audit-Trail.
  • Ratenlimits auf jeder Änderungsoberfläche; pino-Redaktion über jeden Zugangsdatenpfad.
  • Kontenübergreifende Isolation gibt 404 zurück, nicht 403 — die Existenz einer fremden Ressource wird nie offengelegt.
  • Datenverarbeitungsvertrag (DPA) mit Klick-Zustimmung und einem herunterladbaren Beleg.
  • DSGVO-Datenrechte-Endpunkte (Export + Löschung mit Karenzfrist).
  • Sanktionierter Ablauf zur Übertragung des Arbeitsbereichseigentums mit erneuter Step-up-Authentifizierung.

Audit-Trail und Residenz

  • Audit-Trail. Einstellungen → Compliance → Audit. Lesen + CSV/JSON-Export (die Export-Freigabe ist ein Stufenmerkmal). CSV-Zellen werden gegen Tabellenkalkulations-Formel-Injektion neutralisiert.
  • Datenresidenz. Skrum zeigt die konfigurierte Bereitstellungsregion.
  • DPA. Akzeptiert die aktuelle Version unter Einstellungen → Compliance. Der Beleg ist herunterladbar.

Siehe auch: Skrum-Dokumentation