Zum Inhalt springen
Alle Bereiche
Sicherheit & Datenschutz

Eure Kundendaten bleiben in Deutschland.

Spedy läuft auf Servern von Hetzner in deutschen Rechenzentren, Daten sind pro Organisation getrennt. Inhalte gehen an keinen externen KI-Anbieter, die semantische Suche nutzt ein selbst gehostetes Modell.

SicherheitOrganisation
  • HostingHetzner · Deutschland
  • Zwei-Faktor-Anmeldungfür alle erzwingbar
  • Externe KI-Anbieterkeine
  • AuftragsverarbeitungAVV nach Art. 28 DSGVO
Daten

Wo die Daten liegen und wer sie sieht.

Anwendung und Datenbank laufen bei Hetzner in Deutschland, hochgeladene Dateien in Object Storage innerhalb der EU. Eine Übermittlung in Drittländer durch uns findet laut AGB nicht statt.

Keine fremde KI
Kein Text aus Spedy geht an einen externen KI-Dienst. Eure Agenten laufen bei euch, mit eurem eigenen Schlüssel.
Getrennte Organisationen
Jede Organisation läuft unter ihrer eigenen Subdomain; jede Abfrage ist auf die Organisation beschränkt. Zugangsdaten für Integrationen liegen verschlüsselt.
Anmeldung

Zwei Faktoren, auf Wunsch für alle.

Zwei-Faktor-Anmeldung per Authenticator-App (TOTP) mit 10 Backup-Codes; Admins können sie für die ganze Organisation verpflichtend machen. Optional Anmeldung mit Google oder GitHub.

Passwörter und Sperre
Mindestens 8 Zeichen mit Groß- und Kleinbuchstaben, Ziffer und Sonderzeichen. Nach 10 Fehlversuchen ist das Konto für 15 Minuten gesperrt.
Angriffe erkennen
Spedy erkennt Muster wie Credential Stuffing oder gehäufte Zugriffsfehler und alarmiert unseren Betrieb.
Anmeldung & SicherheitEinstellungen
  • Zwei-Faktor für alle Mitgliederan
  • Anmeldung mit Googleverfügbar
  • Anmeldung mit GitHubverfügbar
Rechte

Berechtigungen bis auf die einzelne Aktion.

Rund 80 Berechtigungen in Gruppen: vier feste Systemgruppen, von denen ihr eigene Gruppen ableitet. Kundengruppen haben eine feste Obergrenze, die sich nicht anheben lässt.

Als Nutzer anmelden, mit Grenzen
Admins können sich für den Support als ein Mitglied anmelden: nur in der eigenen Organisation, höchstens 30 Minuten, an die IP gebunden, mit Hinweisbanner und Eintrag im Protokoll.
Aktivitätsprotokoll
Einladungen, Rollenwechsel, Anmeldungen als Nutzer und Ticket-Änderungen, filterbar nach Ereignis, Person, Objekt und Zeitraum.
BerechtigungsgruppenOrganisation
  • AdministratorenSystem
  • TeammitgliederSystem
  • KundenSystem · begrenzt
  • AgentenSystem
  • Projektleitungeigene Gruppe

Was es nicht kann

Damit es in der Demo keine Überraschung gibt.

  • Kein SAML- oder OIDC-Single-Sign-on und kein SCIM. Google- und GitHub-Anmeldung sind normale Logins ohne Domain-Beschränkung.
  • Keine Zertifizierungen wie ISO 27001 oder SOC 2, kein vertragliches SLA.
  • Kein Self-Hosting-Angebot. Spedy läuft als gehosteter Dienst.

Häufige Fragen

Wo genau wird gehostet?
Bei der Hetzner Online GmbH in Rechenzentren in Deutschland. Dateien liegen in Object Storage innerhalb der EU.
Wie kommen wir an einen AVV?
Der AVV nach Art. 28 DSGVO wird mit dem Vertrag gesondert abgeschlossen. Sprecht uns im Demo-Call darauf an.
Kommen wir mit unseren Daten wieder raus?
Ja: Wiki als Markdown-ZIP, Formular-Einsendungen als CSV, alles Weitere über die REST-API. Nach Vertragsende habt ihr laut AGB 30 Tage Zeit für den Export.
Ist Spedy fertig?
Spedy ist als Beta gekennzeichnet. Wir arbeiten jeden Tag selbst damit und entwickeln laufend weiter.

Sprechen wir über eure Arbeitsweise.

Spedy gibt es nur über einen Demo-Call. Fragt eine Demo an oder bucht direkt einen Termin.

Sicherheit & Datenschutz | Spedy