Zum Inhalt springen

Vertrauen, das Sie prüfen können, statt es vorauszusetzen.

Wer Untersuchungen einkauft, muss drei Dinge wissen: dass eine Feststellung auf ihre Quelle zurückgeführt werden kann, dass die Plattform nur für rechtmäßige Arbeit genutzt wird und dass die eigenen Falldaten bei einem selbst bleiben. Hier steht, wie jeder dieser Punkte durchgesetzt wird und wo Sie die Details nachlesen können.

Lässt sich eine Feststellung auf ihre Quelle zurückführen?

Ja. Jede Erfassung wird unverändert mit ihrem SHA-256-Hash, ihrer Quelladresse und dem Abrufzeitpunkt gespeichert. Jede Feststellung verweist auf diese Erfassungen, trägt eine regelbasiert vergebene Konfidenzangabe und gibt an, ob sie eine Tatsache, eine Einschätzung oder eine Hypothese ist. Freigegebene Berichte lassen sich als Beweismittelpaket exportieren, das Dritte überprüfen können.

Methodik lesen

Prüft ein Mensch den Bericht?

Ein Mandantenbericht kann erst herausgegeben werden, wenn er die QA-Regeln besteht und ein Prüfer, der nicht der Analyst ist, ihn freigibt. Die Datenbank vergleicht die beiden Benutzerkonten, sodass eine Person nicht beides tun kann.

Gibt es einen Prüfpfad?

Jede Organisation hat ein nur erweiterbares Audit-Log, in dem jeder Eintrag den Hash des vorherigen enthält, sodass ein entfernter oder geänderter Eintrag die Kette bricht. Berichtsversionen, Freigaben, Löschungen, API-Aufrufe (auch abgelehnte) und unsere eigenen Betreiberaktionen werden mit der handelnden Person erfasst.

Wer kann OSINTTotal nutzen?

Nur geprüfte Organisationen. Eine neue Organisation kann ihren Arbeitsbereich einrichten, aber keinen Fall eröffnen, bis wir geprüft haben, dass der Rechtsträger existiert und aktiv ist, dass Website und E-Mail-Domain übereinstimmen, dass die angegebene Nutzung der Richtlinie zur akzeptablen Nutzung entspricht und dass der Rechtsträger und seine Eigentümer nicht auf Sanktionslisten stehen.

Jeder Fall erfasst anschließend seinen Zweck, die Entscheidung, die er stützt, eine Rechtsgrundlage und ein Aufbewahrungsdatum, bevor die Erhebung beginnt. Rechtmäßige und ethische Nutzung

Wo liegen die Falldaten?

In der EU: Datenbank, Anmeldung und Dateien in Frankfurt. Row Level Security trennt die Organisationen direkt in der Datenbank. Sie legen für jeden Fall ein Aufbewahrungsdatum fest, und eine Löschung entfernt seine Datensätze und Dateien. Sicherheitsdetails

Was, wenn ein Beispiel mich nennt?

Die fünf Produktbeispiele sind fiktiv. Veröffentlichte Beispiele zu öffentlichen Prüfobjekten können auf Anfrage entfernt oder korrigiert werden; eine Entfernungsanfrage blendet das Beispiel in der Regel sofort aus, während wir sie prüfen. Entfernung oder Korrektur anfragen

Was wir nicht behaupten

  • Sicherheits- oder Compliance-Zertifizierungen. Wir besitzen derzeit keine und deuten nichts anderes an.
  • Einsätze bei Behörden oder im Verteidigungsbereich oder namentlich genannte Kunden.
  • Air-gapped-, VS-taugliche, souveräne oder On-Premises-Bereitstellung.
  • Dass automatisierte Feststellungen immer richtig sind. Jeder Bericht nennt seine Konfidenz, Ausschlüsse und Lücken.

Wenn ein Sicherheitsfragebogen etwas verlangt, das nicht auf diesen Seiten steht, fragen Sie uns, und wir antworten schriftlich.

Kontakt aufnehmen

Vertrauen | OSINTTotal