Sicherheit und Vertrauen
Ein Bericht ist nur dann nützlich, wenn er standhält, sobald jemand ihn hinterfragt. So halten wir Beweismittel, Daten und Kundenliste in Ordnung.
AVV lesenUnterauftragsverarbeiter
Beweismittelkette
Jede erfasste Seite wird mit ihrem SHA-256-Hash, ihrer Quelladresse und dem Abrufzeitpunkt gespeichert. Jede Feststellung in einem Bericht verweist auf diese Erfassung, sodass Leser sehen können, woher sie stammt und dass sie nicht verändert wurde.
Jede Organisation hat ein nur erweiterbares, per Hash-Kette gesichertes Audit-Log. Berichtsversionen, Freigaben, Löschungen und unsere eigenen Betreiberaktionen werden darin mit dem Namen der handelnden Person erfasst.
Hosting in der EU
| Was | Wo |
|---|---|
| Datenbank, Anmeldung und Dateispeicher | Supabase, Frankfurt (eu-central-1) |
| Erhebung und Berichtsrendering | Von OSINTTotal betriebene Worker-Maschinen; Ergebnisse in Frankfurt gespeichert |
| Funktionen der Web-App | Vercel, Frankfurt (fra1), globales Edge-Netz für statische Dateien |
| LLM-Analyse, wenn für einen Job aktiviert | Anthropic, Vereinigte Staaten, auf Basis von SCCs; Eingaben werden nicht zum Training verwendet |
Die vollständige Liste, einschließlich der Datenquellen, die Suchbegriffe erhalten, finden Sie auf der Seite der Unterauftragsverarbeiter.
Ihre Fälle bleiben Ihre
Row Level Security trennt jede Organisation in der Datenbank. Die Web-App führt jede Abfrage als angemeldeter Benutzer aus und besitzt keine Zugangsdaten, die dies umgehen. Datei-Downloads nutzen Links, die 60 Sekunden lang gültig signiert sind.
Inhaber und Admins melden sich mit einem zweiten Faktor an. Daten werden bei der Übertragung und im Ruhezustand verschlüsselt, Backups ebenfalls.
AVV und Unterauftragsverarbeiter
Wir verarbeiten Falldaten für Sie auf Grundlage eines Auftragsverarbeitungsvertrags. Neue Unterauftragsverarbeiter werden 30 Tage im Voraus angekündigt. Sie legen für jeden Fall ein Aufbewahrungsdatum fest, und eine Löschung entfernt seine Datensätze und Dateien.
Kein Weiterverkauf von Daten
Wir verkaufen weder personenbezogene Daten noch erhobene Beweismittel. Unsere Bedingungen untersagen Kunden zudem, Rohdaten weiterzuverkaufen oder daraus eine Personendatenbank aufzubauen. Fertige Berichte gehen an Ihren eigenen Mandanten, für den Zweck des Falls.
Kunden vor dem ersten Lauf geprüft
Eine neue Organisation kann sich anmelden und einrichten, aber keinen Fall eröffnen, bis wir sie freigeben. Wir prüfen, ob der Rechtsträger existiert und in seinem Register aktiv ist, ob Website und E-Mail-Domain zu ihm passen und ob die angegebene Nutzung unserer Richtlinie zur akzeptablen Nutzung entspricht, und wir screenen den Rechtsträger und seine Eigentümer gegen Sanktionslisten.
Wofür der Dienst niemals genutzt wird
- Screening für Beschäftigung, Vermietung, Kredit oder Versicherung in den USA (FCRA)
- Aufenthaltsermittlung oder Kontaktaufnahme mit einer Person
- Untersuchungen zu Personen unter 18 Jahren
- Erhebung oder Ableitung von Gesundheit, Religion, Sexualleben, ethnischer Herkunft oder anderen geschützten Merkmalen
- Weiterverkauf oder Massenexport von Rohdaten
- Geleakte Zugangsdaten, falsche Identitäten oder Anmeldungen, wo wir keinen rechtmäßigen Zugang haben
Jeder Fall erfasst seinen Zweck, die Entscheidung, die er stützt, seine Rechtsgrundlage und ein Aufbewahrungsdatum, bevor die Erhebung beginnt. Lesen Sie die vollständige Richtlinie zur akzeptablen Nutzung.