Unsere eigene Sicherheitslage
Wir verkaufen Datensicherheit. So gehen wir mit Ihrer um – klar formuliert, genauso wie unser Produkt seine Findings erklärt.
Datenverarbeitung
Wir lesen die minimalen Metadaten, die zur Bewertung von Sicherheitslage und Datenflüssen nötig sind. Wo eine Inhaltsprüfung erforderlich ist (Flow Guard), werden Inhalte vorübergehend zur Klassifizierung verarbeitet und nicht über das Urteil und dessen Beweisauszug hinaus aufbewahrt.
Erkenntnisse, Bewertungen und ihre Belege werden verschlüsselt im Ruhezustand gespeichert. Sie können Ihre Workspace-Daten jederzeit exportieren oder löschen — die Löschung ist eine Produktfunktion, kein Support-Ticket.
Ausschließlich OAuth-Scopes
Konnektoren authentifizieren sich über OAuth oder Anbieter-APIs mit den engsten Scopes, die die von Ihnen aktivierte Engine unterstützen. Wir listen jeden Scope, den wir anfordern, und den Grund dafür pro Konnektor in der Dokumentation auf.
Keine Endpunkt-Agenten, keine Netzwerk-Appliances, keine Browser-Erweiterungen. Durch den Widerruf der OAuth-Berechtigung wird unser Zugriff sofort getrennt — Ihr Notausschalter ist der Identitätsanbieter, den Sie bereits kontrollieren.
Plattformsicherheit
Sie melden sich mit einer E-Mail-Adresse und einem Passwort oder mit Google an. Passwörter müssen mindestens 12 Zeichen lang sein und werden ausschließlich als gesalzene Scrypt-Hashes gespeichert — niemals in lesbarer Form — und Anmeldeversuche werden pro IP-Adresse ratenbegrenzt. Jeder kann einen zweiten Faktor hinzufügen (TOTP-Authentifizierungs-Apps sowie Einmal-Backup-Codes), und eine Organisation kann dies für alle Mitglieder vorschreiben. Enterprise-Organisationen können Single Sign-On (SAML mit Okta, Azure AD, Google oder OneLogin) hinzufügen, SSO als einzigen Anmeldeweg festlegen und den Zugriff auf vertrauenswürdige IP-Bereiche (IPv4 und IPv6) einschränken.
Jede Anmeldung erzeugt eine Sitzung, die in einem HttpOnly-, Secure-Cookie gehalten und durch einen serverseitigen Datensatz gesichert wird, der bei jeder Anfrage geprüft wird — sodass eine von Ihnen widerrufene Sitzung oder eine Sitzung, die gegen die IP- oder Sitzungsrichtlinie Ihrer Organisation verstößt, sofort beendet wird. Sie können Ihre aktiven Sitzungen einsehen und sich von allen gleichzeitig abmelden. Im Produkt gilt das Prinzip der minimalen Rechtevergabe: fein granulares benutzerdefiniertes RBAC aus funktionsspezifischen Berechtigungsatomen, Sitzungsrichtlinien (maximale Dauer, Leerlauf-Timeout und Zwangsabmeldung) sowie ein nur-erweiterungsfähiges Prüfprotokoll pro Organisation, das Sie als CSV, JSON oder CEF in Ihr SIEM streamen oder exportieren können.
Jede Version wird hinter einer Suite von mehr als 4.000 automatisierten Tests, sprachübergreifenden Übersetzungsparitätsprüfungen in 13 Sprachen und einem Produktions-Build-Gate veröffentlicht — dieselbe technische Sorgfalt, die wir von den Systemen erwarten, die wir absichern.
Drei Aktionsebenen — und nur eine davon schreibt
Jede Organisation beginnt mit Detect & Alert: 8200.dev liest über schreibgeschützte Scopes, erkennt riskante Berechtigungen, Datenflüsse und Agent-Aktionen und erläutert jeden einzelnen Befund. Recommend & Guide ist ebenfalls schreibgeschützt — es fügt die genaue Korrekturmaßnahme sowie Schritt-für-Schritt-Anweisungen für eine Person auf Ihrer Seite hinzu. Überall dort, wo das Produkt zeigt, was ohne Schreibzugriff blockiert würde, ist dies als Simulation gekennzeichnet; wir beanspruchen niemals eine Durchsetzung, die wir nicht besitzen.
Auto-remediate ist die einzige Ebene, die etwas in Ihren Quellen verändert, und sie ist standardmäßig deaktiviert. Sie wird nur dann aktiv, wenn ein Eigentümer oder Administrator sie für die Organisation eingeschaltet hat, eine Richtlinie für die Regel aktiviert ist und Sie diesem Connector separat die benötigten Schreib-Scopes erteilt haben — eine zweite Einwilligung, die Sie jederzeit ohne Unterbrechung der Überwachung widerrufen können. Auch dann widerruft oder reduziert sie lediglich Zugriffsrechte (beispielsweise das Entfernen eines öffentlichen Links oder einer externen Freigabe); sie löscht niemals Dateien oder berührt deren Inhalte, und jede Aktion wird im Prüfprotokoll festgehalten. Auto-remediate ist auf Google Workspace noch nicht verfügbar: Der benötigte Schreib-Scope wurde von Google noch nicht verifiziert.
Keine offensiven Funktionen
8200.dev enthält keinerlei Exploitation-, Lateral-Movement- oder offensive Werkzeuge. Die Plattform beobachtet Konfigurationen, bewertet Datenflüsse und setzt Richtlinien über die von Ihnen autorisierten Anbieter-APIs durch — nichts weiter.
Audit-Protokollierung
Jede Aktion, die die Plattform durchführt — jeder Scan, jede Erkenntnis, jede Blockierung und jede Konfigurationsänderung — wird in ein reines Anfügeprotokoll (Append-only) geschrieben. In den Tarifen Business und Enterprise lässt es sich exportieren.
Unsere eigenen Admin-Aktionen in Ihrem Workspace werden im selben Protokoll erfasst und sind für Sie einsehbar. Wir haben keine stille Hintertür zu Ihren Daten, und wir haben dafür gesorgt, dass Sie das überprüfen können.
Eine Schwachstelle melden
Etwas gefunden? Schreiben Sie an [email protected]. Wir bemühen uns, Meldungen innerhalb von 48 Stunden zu bestätigen, und wir knebeln keine Forscher, die in gutem Glauben handeln.
Wir verfolgen eine koordinierte Offenlegung mit einem Zeitfenster von 90 Tagen: Wir arbeiten ab dem Moment Ihrer Meldung an einer Behebung, halten Sie auf dem Laufenden und bitten Sie, die öffentliche Offenlegung für bis zu 90 Tage oder bis zur Auslieferung der Behebung zurückzuhalten, je nachdem, was zuerst eintritt.