Unsere Sicherheitsprinzipien
waxTable verwaltet die Dokumente, die Aufträge gewinnen und Ihre Arbeit steuern – Angebote, Verträge, Rechnungen und den Kundenkontext dahinter. Wir behandeln diese Daten als Ihr Eigentum und richten uns nach wenigen klaren Prinzipien statt nach Schlagworten.
- Standardmäßige Verschlüsselung von Daten bei der Übertragung und im Ruhezustand.
- Logische Isolierung der Daten jedes Arbeitsbereichs von allen anderen.
- Zugriff nach dem Prinzip der geringsten Berechtigung – Personen sehen nur, was ihre Rolle erlaubt.
- Ein manipulationssicheres Protokoll wichtiger Aktionen.
- Ihre Daten sind auf Anfrage portabel und löschbar.
Verschlüsselung
Der Datenverkehr zwischen Ihrem Browser und waxTable ist mit branchenüblicher Transportverschlüsselung (HTTPS/TLS) geschützt, sodass Ihre Dokumente und Zugangsdaten im Netzwerk nicht offengelegt werden. Gespeicherte Daten – Ihre Dokumente, Markenmaterialien und Kontodetails – sind im Ruhezustand verschlüsselt.
Isolierung und Zugriff
waxTable ist als Arbeitsbereich > Projekt > Dokument organisiert. Daten sind auf Ihren Arbeitsbereich beschränkt und von anderen isoliert. Innerhalb Ihres Arbeitsbereichs wird der Zugriff über die von Ihnen zugewiesenen Rollen geregelt – nicht jeder muss alles sehen.
- Zugriff erfordert ein authentifiziertes Konto, das Mitglied des Arbeitsbereichs ist.
- Was ein Mitglied sehen oder ändern kann, bestimmt seine Rolle – siehe Teammitglieder und Rollen.
- Feinere Steuerungsmöglichkeiten sind unter Berechtigungen beschrieben.
- Sie können einen zweiten Anmeldefaktor hinzufügen – siehe Zwei-Faktor-Authentifizierung.
Die Kontrolle liegt bei Ihnen
Sicherheit ist nicht nur das, was wir serverseitig tun – es sind auch die Gewohnheiten, die Sie annehmen. Ein paar Minuten Einrichtung machen einen echten Unterschied.
Zwei-Faktor-Authentifizierung aktivieren
Fügen Sie für jedes Konto, das Dokumente bearbeiten oder senden kann, einen zweiten Faktor hinzu. Siehe Zwei-Faktor-Authentifizierung.
Rollen richtig dimensionieren
Geben Sie Personen den geringsten Zugriff, den sie für ihre Arbeit brauchen, und überprüfen Sie das, wenn sich das Team ändert.
Freigaben für alles nutzen, was hinausgeht
Ein interner Freigabeschritt fängt Fehler ab, bevor ein Dokument Ihren Arbeitsbereich verlässt – siehe Freigabeketten.
Das Audit-Protokoll regelmäßig prüfen
Prüfen Sie mit dem Audit-Protokoll, wer was getan hat, besonders nach Personalwechseln.
Dokumente, die Sie versenden
Wenn Sie ein Dokument von Ihrer eigenen Domain aus versenden und Öffnungen sowie Lesevorgänge nachverfolgen, sehen Empfänger es über einen Link. Behandeln Sie geteilte Links wie jedes andere Geschäftsdokument: Teilen Sie sie mit dem vorgesehenen Empfänger und stellen Sie bei Bedarf einen neuen Link aus.
Ein Problem melden
Wenn Sie glauben, eine Schwachstelle gefunden zu haben, oder etwas Ungewöhnliches an Ihrem Konto bemerken, sagen Sie uns Bescheid. Wir hören lieber früh davon.
Erreichen Sie uns über Support kontaktieren oder per E-Mail, mit genügend Details, damit wir es nachvollziehen und untersuchen können.