Zum Inhalt springen

Trust Center

Sicherheit & Datenschutz bei TenantSecure

TenantSecure erhält privilegierten Zugriff auf deine Microsoft-365-Mandanten – deshalb legen wir offen, was wir anfordern, was wir damit tun und was wir bewusst nicht tun. Diese Seite beschreibt den aktuellen Stand; die vollständige Sub-Prozessoren-Liste ist öffentlich einsehbar, der Auftragsverarbeitungsvertrag (AVV) auf Anfrage erhältlich.

Nur-Lesen-Standard

Laufend lesen wir nur. Aktive Eingriffe passieren ausschließlich auf deinen Klick – nie automatisch.

Datensparsam

Wir speichern nur Metadaten (App-Namen, Berechtigungen, Zeitstempel) – niemals E-Mail- oder Dateiinhalte.

EU-Hosting

Verarbeitung und Speicherung personenbezogener Daten in Frankfurt (EU).

Jederzeit widerrufbar

Du entziehst den Zugriff jederzeit über den Microsoft-Admin-Consent – ohne uns zu fragen.

Fälschungssichere Nachweise

Audit- und Nachweis-Protokolle sind unveränderbar (append-only): bestehende Einträge lassen sich nicht nachträglich manipulieren.

Welche Berechtigungen wir anfordern

Die Anbindung erfolgt einmalig per Microsoft-Admin-Consent – ohne Agent oder lokale Installation. Für die laufende Analyse fordern wir ausschließlich lesende Microsoft-Graph-Berechtigungen an:

  • Application.Read.AllDrittanbieter-Apps und Service Principals auslesen und nach Risiko bewerten.
  • AuditLog.Read.AllAnmelde-Logs auf verdächtige Anmeldungen und Impossible-Travel prüfen.
  • User.Read.AllFunde dem betroffenen Benutzer zuordnen (Name, UPN).
  • Mail.ReadNeue Postfach-Weiterleitungsregeln erkennen. Nachrichteninhalte werden dabei weder analysiert noch gespeichert.

Für Gegenmaßnahmen (z. B. App-Zugriff entziehen, Sitzungen widerrufen, Weiterleitungsregeln deaktivieren) und zum Aktivieren der Basis-Sicherheit (Microsoft Security Defaults) – auch über mehrere betreute Kunden hinweg – sind zusätzliche, schreibende Berechtigungen nötig. Diese werden ausschließlich dann genutzt, wenn du – als Dienstleister ein Administrator deines Teams – eine Aktion explizit auslöst; Aktionen über mehrere Kunden laufen geführt über Vorschau, Bestätigung, Audit-Log und Rückgängig-Funktion – nie automatisch im Hintergrund.

Was wir nicht tun

  • Nachrichten- oder Dateiinhalte lesen, exportieren oder speichern
  • Passwörter einsehen oder zurücksetzen
  • Daten zwischen Mandanten zusammenführen oder weitergeben
  • Ohne dein Zutun Änderungen an deinem Tenant vornehmen

Welche Daten wir speichern

Wir speichern ausschließlich Metadaten, die für Erkennung und Bewertung nötig sind:

  • App-Name, App-ID und angeforderte Berechtigungen (Scopes)
  • Risikobewertung und Status (akzeptiert / ignoriert)
  • Anmelde-Metadaten: IP-Adresse, Land, Zeitpunkt, Risikostufe
  • Regel-Metadaten neuer Weiterleitungen (Regelname, Zieladresse)

Niemals gespeichert werden E-Mail- oder Dateiinhalte. OAuth-Zugriffstokens werden verschlüsselt abgelegt (Fernet/AES). Jede Datenbankabfrage ist strikt auf den jeweiligen Mandanten isoliert – es gibt keine mandantenübergreifenden Abfragen.

Hosting & Sub-Prozessoren

Personenbezogene Daten werden in der EU (Frankfurt) verarbeitet. Für klar abgegrenzte Zwecke setzen wir folgende Auftragsverarbeiter ein:

  • Fly.ioAnwendung & Datenbank (Compute, PostgreSQL)Frankfurt (EU)
  • StripeZahlungsabwicklung & Abo-VerwaltungEU / USA
  • ResendTransaktions- & Benachrichtigungs-E-MailsUSA
  • SentryFehler-Monitoring (technische Diagnose)EU / USA

Übermittlungen in die USA werden durch geeignete Garantien abgesichert (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework). Die jeweils aktuelle Sub-Prozessoren-Liste ist öffentlich einsehbar; der AVV ist auf Anfrage erhältlich.

Verschlüsselung & Betrieb

  • Übertragung ausschließlich über TLS/HTTPS.
  • OAuth-Zugriffstokens werden verschlüsselt gespeichert (Fernet/AES).
  • Regelmäßige, verschlüsselte Datenbank-Backups.
  • Mandantenisolation auf Datenbankebene – keine Cross-Tenant-Zugriffe.

Aufbewahrung, Widerruf & Offboarding

Du behältst jederzeit die Kontrolle: Den erteilten Zugriff entziehst du selbstständig im Microsoft-Admin-Center (Enterprise-Anwendungen) – sofort und ohne Rücksprache. Nach Kündigung werden deine Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Auf Wunsch löschen wir auf Anfrage auch vorher.

Sicherheitsmeldungen

Du hast eine Schwachstelle entdeckt oder eine Sicherheitsfrage? Schreib uns an kontakt@dxworld.de. Wir bearbeiten Meldungen vertraulich und schnellstmöglich.

Safe Harbor: Meldungen aus gutgläubiger Sicherheitsforschung (kein Datenabfluss, keine Störung des Betriebs, keine Zugriffe auf fremde Kundendaten) verfolgen wir nicht rechtlich. Maschinenlesbarer Kontakt: /.well-known/security.txt.