Datenschutzanlage
Search Cockpit AVV und Datenschutz
Technische Datenschutzanlage fuer Mandantentrennung, Datenarten, Aufbewahrung, Export und Loeschung im Search Cockpit.
Verarbeitete Datenarten
Das Cockpit verarbeitet Organisations-, Shop-, Installations-, Lizenz-, Aktivierungs-, Audit-, Support- und betriebliche Health-/Usage-Ereignisse.
Passwoerter, Recovery Codes, Verification Tokens, License Keys und License Tokens werden nicht im Klartext gespeichert. Persistiert werden Hashes, gepruefte Metadaten und notwendige Statusdaten.
Mandantentrennung und Zugriff
Portalzugriffe werden ueber Organisationsmitgliedschaften eingeschraenkt. Adminzugriffe nutzen Plattformrollen, frische 2FA fuer kritische Aktionen und zentrale Guards.
Support- und Auditansichten redigieren sensitive Metadaten. Empfaenger von Mail-Events werden nur gehasht auditiert.
Aufbewahrung und Loeschung
Operative Lizenz- und Auditdaten werden fuer Nachvollziehbarkeit, Missbrauchsschutz, Abrechnungsklaerung und Support benoetigt.
Loesch- und Exportvorgaenge muessen mandantengebunden erfolgen und duerfen aktive Lizenz-, Zahlungs- oder Sicherheitsnachweise nicht unkontrolliert entfernen.
Unterstuetzende Massnahmen
Transport erfolgt ueber HTTPS. Secrets liegen in Portainer-Env und werden nicht in Git, Logs oder Dokumentation geschrieben.
Backup-/Restore-Drills, nicht-destruktive Portainer-Smokes und Security-Gates pruefen die Betriebsfaehigkeit ohne produktive Volumes zu veraendern.
