Zum Inhalt springen

Sicherheit und Vertrauen

Ein Bericht ist nur dann nützlich, wenn er standhält, sobald jemand ihn hinterfragt. So halten wir Beweismittel, Daten und Kundenliste in Ordnung.

AVV lesenUnterauftragsverarbeiter

Beweismittelkette

Jede erfasste Seite wird mit ihrem SHA-256-Hash, ihrer Quelladresse und dem Abrufzeitpunkt gespeichert. Jede Feststellung in einem Bericht verweist auf diese Erfassung, sodass Leser sehen können, woher sie stammt und dass sie nicht verändert wurde.

Jede Organisation hat ein nur erweiterbares, per Hash-Kette gesichertes Audit-Log. Berichtsversionen, Freigaben, Löschungen und unsere eigenen Betreiberaktionen werden darin mit dem Namen der handelnden Person erfasst.

Hosting in der EU

WasWo
Datenbank, Anmeldung und DateispeicherSupabase, Frankfurt (eu-central-1)
Erhebung und BerichtsrenderingVon OSINTTotal betriebene Worker-Maschinen; Ergebnisse in Frankfurt gespeichert
Funktionen der Web-AppVercel, Frankfurt (fra1), globales Edge-Netz für statische Dateien
LLM-Analyse, wenn für einen Job aktiviertAnthropic, Vereinigte Staaten, auf Basis von SCCs; Eingaben werden nicht zum Training verwendet

Die vollständige Liste, einschließlich der Datenquellen, die Suchbegriffe erhalten, finden Sie auf der Seite der Unterauftragsverarbeiter.

Ihre Fälle bleiben Ihre

Row Level Security trennt jede Organisation in der Datenbank. Die Web-App führt jede Abfrage als angemeldeter Benutzer aus und besitzt keine Zugangsdaten, die dies umgehen. Datei-Downloads nutzen Links, die 60 Sekunden lang gültig signiert sind.

Inhaber und Admins melden sich mit einem zweiten Faktor an. Daten werden bei der Übertragung und im Ruhezustand verschlüsselt, Backups ebenfalls.

AVV und Unterauftragsverarbeiter

Wir verarbeiten Falldaten für Sie auf Grundlage eines Auftragsverarbeitungsvertrags. Neue Unterauftragsverarbeiter werden 30 Tage im Voraus angekündigt. Sie legen für jeden Fall ein Aufbewahrungsdatum fest, und eine Löschung entfernt seine Datensätze und Dateien.

Kein Weiterverkauf von Daten

Wir verkaufen weder personenbezogene Daten noch erhobene Beweismittel. Unsere Bedingungen untersagen Kunden zudem, Rohdaten weiterzuverkaufen oder daraus eine Personendatenbank aufzubauen. Fertige Berichte gehen an Ihren eigenen Mandanten, für den Zweck des Falls.

Kunden vor dem ersten Lauf geprüft

Eine neue Organisation kann sich anmelden und einrichten, aber keinen Fall eröffnen, bis wir sie freigeben. Wir prüfen, ob der Rechtsträger existiert und in seinem Register aktiv ist, ob Website und E-Mail-Domain zu ihm passen und ob die angegebene Nutzung unserer Richtlinie zur akzeptablen Nutzung entspricht, und wir screenen den Rechtsträger und seine Eigentümer gegen Sanktionslisten.

Wofür der Dienst niemals genutzt wird

  • Screening für Beschäftigung, Vermietung, Kredit oder Versicherung in den USA (FCRA)
  • Aufenthaltsermittlung oder Kontaktaufnahme mit einer Person
  • Untersuchungen zu Personen unter 18 Jahren
  • Erhebung oder Ableitung von Gesundheit, Religion, Sexualleben, ethnischer Herkunft oder anderen geschützten Merkmalen
  • Weiterverkauf oder Massenexport von Rohdaten
  • Geleakte Zugangsdaten, falsche Identitäten oder Anmeldungen, wo wir keinen rechtmäßigen Zugang haben

Jeder Fall erfasst seinen Zweck, die Entscheidung, die er stützt, seine Rechtsgrundlage und ein Aufbewahrungsdatum, bevor die Erhebung beginnt. Lesen Sie die vollständige Richtlinie zur akzeptablen Nutzung.

Sicherheit und Vertrauen | OSINTTotal