lock
Verschlüsselung bei Übertragung und Speicherung
Der Verkehr zu dieser Website und zu den Anwendungen der Gruppe läuft über HTTPS, gespeicherte Dokumente sind verschlüsselt abgelegt. Verschlüsselung im Ruhezustand schützt vor physischem Verlust eines Datenträgers; sie ersetzt die Zugriffskontrollen unten nicht, und diese Seite stellt sie nicht so dar.
key
Zugriffskontrolle und minimale Rechte
Zugriff wird für einen definierten Zweck und Umfang gewährt, nicht als dauerhafte Eigenschaft eines Kontos. Erhöhte Rechte sind standardmäßig befristet, sodass niemand an den Entzug denken muss.
data_usage
Datenminimierung
Nicht benötigte Felder werden nicht erhoben. Das Kontaktformular fragt nur ab, was zur Beantwortung nötig ist, und die Website setzt keine Analyse-, Werbe- oder Tracking-Cookies.
description
Umgang mit Dokumenten
Gesellschaftsdokumente bilden die Sicherheitsgrenze, nicht der Login. Ein Dokument wird im Moment des Lesens autorisiert, Links darauf sind kurzlebig statt dauerhaft, und Herunterladen ist eine eigene Berechtigung neben dem Ansehen.
auto_delete
Aufbewahrung und Löschung
Aufbewahrungsfristen sind je Dokumentart definiert, ausgehend vom Erhebungszweck und der geltenden Aufbewahrungspflicht. Löschung ist ein geplanter Prozess, keine Aufräumaktion, an die jemand denken muss: Ein Dokument, das man nicht mehr hat, kann nicht offengelegt werden.
code
Sichere Entwicklungspraxis
Datenbankzugriffe laufen ausnahmslos über Prepared Statements, Ausgaben werden beim Rendern escaped, und jedes zustandsändernde Formular trägt ein CSRF-Token. Zugangsdaten bleiben außerhalb der versionierten Konfigurationsdatei.
monitoring
Protokollierung und Überwachung
Anwendungsfehler werden serverseitig protokolliert und im Produktivbetrieb nie einem Besucher angezeigt. Protokolle sind so angelegt, dass sie zur Diagnose taugen, ohne mehr personenbezogene Daten zu enthalten als nötig.
backup
Backups
Backups werden planmäßig erstellt und verschlüsselt. Entscheidend ist nicht, ob ein Backup existiert, sondern ob jemand außer der einrichtenden Person eine Wiederherstellung durchgeführt und deren Dauer gemessen hat.
emergency
Reaktion auf Vorfälle
Geplant wird für den gewöhnlichen Fall: Ein fehlerhaftes Deployment beschädigt Daten, oder etwas wird in der falschen Umgebung gelöscht. Festgehalten ist, wie es bemerkt wird, wer über die Wiederherstellung entscheidet, wie viele Daten verloren gehen und was der Kundschaft gesagt wird.
handshake
Drittanbieter
Anbieter werden nach Kategorie eingebunden — Hosting und Mail, Register, Identitätsprüfung, Zahlungsabwicklung — und jeder ist auf die für seine Funktion nötigen Daten beschränkt. Kartendaten speichert Dorsko nie.
supervised_user_circle
Menschliche Prüfung automatisierter Entscheidungen
Wo ein automatisiertes Ergebnis Unternehmen, Geld oder Identität berührt, prüft es ein Mensch, bevor gehandelt wird. Konfidenzwerte leiten Arbeit zu einer prüfenden Person; sie schaffen keine ab.
bug_report
Verantwortungsvolle Offenlegung
Wer ein Problem findet, hat eine veröffentlichte Adresse und eine zugesagte Reaktionszeit. Das ist das ganze Programm — es gibt keine Prämie, und diese Seite suggeriert auch keine.