Sicherheit
Das Zustimmungsmodell, was nicht aufgezeichnet wird und wo die Daten liegen. Die Fragen eines geschäftlichen Käufers, der Reihe nach.
Zustimmung ist ein nicht abschaltbarer Schritt
Die Zustimmung wird bei jeder Sitzung erneut eingeholt, und sie ist keine Einstellung; es gibt keinen Ort, sie auszuschalten. Bricht die Verbindung ab, endet auch die Zustimmung. Das ist das Verhalten des Produkts, nicht sein Werbesatz.
Es gibt keine Aufnahmefunktion
SessiONN zeichnet kein Video auf. Das ist keine standardmäßig deaktivierte Option; eine solche Fähigkeit wurde nie in das Produkt geschrieben. Einen Tastaturmitschnitt gibt es ebenso wenig.
Zwischenablage und Dateiinhalte werden nicht gespeichert
Kopierter Text und der Inhalt übertragener Dateien werden nirgends abgelegt. Protokolliert wird nur das Ereignis: Richtung, Art, Größe, Zeit. Man weiß also, dass eine Datei bewegt wurde, nicht was darin stand.
Passwörter sind nicht umkehrbar
Kontopasswort, Terminalgeheimnis und Passwort für den unbeaufsichtigten Zugriff werden ausschließlich als Hashwert gespeichert. Die Klartextwerte liegen nicht in der Datenbank; ein vergessenes Passwort können wir Ihnen nicht vorlesen, nur neu setzen.
Adresse verschlüsselt, Protokoll gehasht
Die zum Verbinden nötige Netzwerkadresse wird mit AES-256-GCM verschlüsselt gespeichert, und der Schlüssel liegt nicht in der Datenbank. Die Adresse im Prüfprotokoll ist ein nicht umkehrbarer Hashwert. Gelangte eine Datenbanksicherung allein nach außen, blieben die Adressen unlesbar.
Die Adresse ist Momentaufnahme, keine Historie
Geht ein Terminal offline, wird seine Verbindungsadresse gelöscht. SessiONN führt keine Aufzeichnung darüber, wo sich eine Person an welchem Tag befand.
Transport mit TLS verschlüsselt
Der gesamte Verkehr wird auf dem Transportweg mit TLS verschlüsselt. Der Vermittlungsserver sieht die Inhalte nicht an und zeichnet keine Datenrahmen auf; sein Protokoll enthält nur einen maskierten Verbindungscode, den Kanal und die Zeit.
Noch nicht Ende-zu-Ende
Offen gesagt: Heute wird der Datenstrom am Server entschlüsselt. Eine Ende-zu-Ende-Schicht, bei der der Server die Inhalte nie sehen kann, ist geplant, aber nicht im Einsatz. Wir stellen keine Schutzmaßnahme dar, die es noch nicht gibt; in einer geschäftlichen Bewertung müssen Sie diesen Unterschied kennen.
Die Daten bleiben in der Türkei
Die Server stehen in Istanbul, eine Weiterübermittlung ins Ausland findet nicht statt. Für Nutzer in der Europäischen Union bedeutet das eine Verarbeitung außerhalb der EU; Einzelheiten stehen in der Datenschutzerklärung.
Unbeaufsichtigter Zugriff ist nie verborgen
Eine Verbindung ohne jedes Mal neue Zustimmung ist nur möglich, wenn der Geräteeigentümer sie eigenhändig einrichtet. Sie ist personengebunden, verlangt ein eigenes Passwort und kann jederzeit widerrufen werden. Eine vor dem Nutzer verborgene Zugriffsform gibt es nicht.