Trust Center
Sicherheit & Datenschutz bei TenantSecure
TenantSecure erhält privilegierten Zugriff auf deine Microsoft-365-Mandanten – deshalb legen wir offen, was wir anfordern, was wir damit tun und was wir bewusst nicht tun. Diese Seite beschreibt den aktuellen Stand; die vollständige Sub-Prozessoren-Liste ist öffentlich einsehbar, der Auftragsverarbeitungsvertrag (AVV) auf Anfrage erhältlich.
Nur-Lesen-Standard
Laufend lesen wir nur. Aktive Eingriffe passieren ausschließlich auf deinen Klick – nie automatisch.
Datensparsam
Wir speichern nur Metadaten (App-Namen, Berechtigungen, Zeitstempel) – niemals E-Mail- oder Dateiinhalte.
EU-Hosting
Verarbeitung und Speicherung personenbezogener Daten in Frankfurt (EU).
Jederzeit widerrufbar
Du entziehst den Zugriff jederzeit über den Microsoft-Admin-Consent – ohne uns zu fragen.
Fälschungssichere Nachweise
Audit- und Nachweis-Protokolle sind unveränderbar (append-only): bestehende Einträge lassen sich nicht nachträglich manipulieren.
Welche Berechtigungen wir anfordern
Die Anbindung erfolgt einmalig per Microsoft-Admin-Consent – ohne Agent oder lokale Installation. Für die laufende Analyse fordern wir ausschließlich lesende Microsoft-Graph-Berechtigungen an:
Application.Read.AllDrittanbieter-Apps und Service Principals auslesen und nach Risiko bewerten.AuditLog.Read.AllAnmelde-Logs auf verdächtige Anmeldungen und Impossible-Travel prüfen.User.Read.AllFunde dem betroffenen Benutzer zuordnen (Name, UPN).Mail.ReadNeue Postfach-Weiterleitungsregeln erkennen. Nachrichteninhalte werden dabei weder analysiert noch gespeichert.
Für Gegenmaßnahmen (z. B. App-Zugriff entziehen, Sitzungen widerrufen, Weiterleitungsregeln deaktivieren) und zum Aktivieren der Basis-Sicherheit (Microsoft Security Defaults) – auch über mehrere betreute Kunden hinweg – sind zusätzliche, schreibende Berechtigungen nötig. Diese werden ausschließlich dann genutzt, wenn du – als Dienstleister ein Administrator deines Teams – eine Aktion explizit auslöst; Aktionen über mehrere Kunden laufen geführt über Vorschau, Bestätigung, Audit-Log und Rückgängig-Funktion – nie automatisch im Hintergrund.
Was wir nicht tun
- Nachrichten- oder Dateiinhalte lesen, exportieren oder speichern
- Passwörter einsehen oder zurücksetzen
- Daten zwischen Mandanten zusammenführen oder weitergeben
- Ohne dein Zutun Änderungen an deinem Tenant vornehmen
Welche Daten wir speichern
Wir speichern ausschließlich Metadaten, die für Erkennung und Bewertung nötig sind:
- App-Name, App-ID und angeforderte Berechtigungen (Scopes)
- Risikobewertung und Status (akzeptiert / ignoriert)
- Anmelde-Metadaten: IP-Adresse, Land, Zeitpunkt, Risikostufe
- Regel-Metadaten neuer Weiterleitungen (Regelname, Zieladresse)
Niemals gespeichert werden E-Mail- oder Dateiinhalte. OAuth-Zugriffstokens werden verschlüsselt abgelegt (Fernet/AES). Jede Datenbankabfrage ist strikt auf den jeweiligen Mandanten isoliert – es gibt keine mandantenübergreifenden Abfragen.
Hosting & Sub-Prozessoren
Personenbezogene Daten werden in der EU (Frankfurt) verarbeitet. Für klar abgegrenzte Zwecke setzen wir folgende Auftragsverarbeiter ein:
- Fly.ioAnwendung & Datenbank (Compute, PostgreSQL)Frankfurt (EU)
- StripeZahlungsabwicklung & Abo-VerwaltungEU / USA
- ResendTransaktions- & Benachrichtigungs-E-MailsUSA
- SentryFehler-Monitoring (technische Diagnose)EU / USA
Übermittlungen in die USA werden durch geeignete Garantien abgesichert (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework). Die jeweils aktuelle Sub-Prozessoren-Liste ist öffentlich einsehbar; der AVV ist auf Anfrage erhältlich.
Verschlüsselung & Betrieb
- Übertragung ausschließlich über TLS/HTTPS.
- OAuth-Zugriffstokens werden verschlüsselt gespeichert (Fernet/AES).
- Regelmäßige, verschlüsselte Datenbank-Backups.
- Mandantenisolation auf Datenbankebene – keine Cross-Tenant-Zugriffe.
Aufbewahrung, Widerruf & Offboarding
Du behältst jederzeit die Kontrolle: Den erteilten Zugriff entziehst du selbstständig im Microsoft-Admin-Center (Enterprise-Anwendungen) – sofort und ohne Rücksprache. Nach Kündigung werden deine Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Auf Wunsch löschen wir auf Anfrage auch vorher.
Sicherheitsmeldungen
Du hast eine Schwachstelle entdeckt oder eine Sicherheitsfrage? Schreib uns an kontakt@dxworld.de. Wir bearbeiten Meldungen vertraulich und schnellstmöglich.
Safe Harbor: Meldungen aus gutgläubiger Sicherheitsforschung (kein Datenabfluss, keine Störung des Betriebs, keine Zugriffe auf fremde Kundendaten) verfolgen wir nicht rechtlich. Maschinenlesbarer Kontakt: /.well-known/security.txt.