Mit einem Menschen sprechen
waxTable

Sicherheit bei waxTable

Die Dokumente, die Sie in waxTable erstellen, gewinnen Aufträge und führen Ihr Geschäft. Wir schützen sie wie die Originale in einem verschlossenen Aktenschrank — verschlüsselt, isoliert und auf jeder Ebene zugriffskontrolliert.

Dieses Dokument ist auf Englisch verfasst. Die englische Fassung ist maßgeblich; Übersetzungen dienen ausschließlich der Verständlichkeit.

TLS 1.2+Bei jeder Anfrage verschlüsselt übertragen
AES-256Verschlüsselt gespeichert in Datenbanken, Storage und Backups
Pro WorkspaceIsolation auf Zeilenebene, durchgesetzt in der Datenbank
MFAErforderlich für Owner- und Admin-Rollen bei Business und Enterprise
JährlichUnabhängige Penetrationstests durch Dritte

Sicherheit ist keine einmal geschriebene Seite, sondern Teil der Produktarchitektur: Jeder Workspace ist von jedem anderen abgeschottet, jedes Byte wird ein- und ausgehend verschlüsselt, und die sensibelsten Aktionen erfordern einen zweiten Faktor. Im Folgenden erfahren Sie genau, was das bedeutet.

01

Verschlüsselung, bei Übertragung und Speicherung

Jede Anfrage an und von waxTable läuft über TLS 1.2 oder höher. Nichts — kein eingefügtes Briefing, kein fertiges Angebot, kein einziger Tastendruck — überquert das Netzwerk unverschlüsselt.

Gespeicherte Daten sind mit AES-256 verschlüsselt — in unseren Datenbanken, im Objektspeicher und in Backups. Die Verschlüsselungsschlüssel verwaltet unser Infrastrukturanbieter und rotiert sie nach eigenem Zeitplan, sodass eine gestohlene Festplatte bedeutungslos ist.

TLS 1.2+ · AES-256
Bei Übertragung und Speicherung, bei jeder Anfrage und jedem Byte — Verschlüsselung ist keine Option, sondern überall der Standard.
02

Mandantentrennung von Grund auf

waxTable ist Multi-Tenant, doch Ihr Workspace verhält sich, als wäre er der einzige. Jeder Lese- und Schreibzugriff wird durch Sicherheitsregeln auf Zeilenebene kontrolliert, die in der Datenbank durchgesetzt und gegen Ihre Mitgliedschaft geprüft werden — nicht durch Anwendungscode, der umgangen werden könnte.

Das praktische Ergebnis: Zugriff über Workspace-Grenzen hinweg ist konstruktionsbedingt unmöglich. Ein Fehler in einer Funktion kann nicht die Dokumente eines anderen Kunden preisgeben, weil der Datenspeicher selbst die Rückgabe von Zeilen verweigert, die Ihnen nicht gehören.

03

Authentifizierung & Zugriffskontrolle

Sie entscheiden, wer Zugang bekommt und wie hoch die Hürde dafür liegt.

  • Anmeldung mit Google- oder Microsoft-OAuth, per E-Mail-Magic-Link oder mit Passwort.
  • MFA ist für Owner- und Admin-Rollen bei Business und Enterprise verpflichtend.
  • Sitzungsdauer, IP-Pinning und Geräte-Vertrauenskontrollen stehen bei Business und Enterprise zur Verfügung.
  • Granulare Rollen beschränken Teammitglieder auf genau die Workspaces und Dokumente, die sie benötigen — nicht mehr.
04

Infrastruktur & Datenstandort

waxTable läuft auf gehärteter, global verteilter Cloud-Infrastruktur mit verwaltetem Patching und Netzwerkschutz vor jedem Dienst.

Sollen Ihre Daten in einer bestimmten Region bleiben? Bei Enterprise-Plänen ist die primäre Verarbeitungsregion pro Workspace konfigurierbar, und wo grenzüberschreitende Übermittlungen es erfordern, stehen Standardvertragsklauseln zur Verfügung. Die vollständigen Bedingungen finden Sie im Auftragsverarbeitungsvertrag.

05

Ihre Inhalte bleiben Ihre

Die Dokumente, die Waxe erstellt, gehören Ihnen. Wir verarbeiten Ihre Inhalte zu einem einzigen Zweck: um Ihre Dokumente zu erzeugen, darzustellen und auszuliefern und den Dienst zu betreiben, für den Sie bezahlen.

  • Wir verkaufen Ihre Inhalte niemals und geben sie niemals für Werbezwecke weiter.
  • Die von uns erfassten Betriebsdaten — Fehler, Latenzen — enthalten niemals den Inhalt Ihrer Dokumente.
  • Exportieren oder löschen Sie Ihre Daten auf Anfrage; beim Schließen eines Kontos werden sie gemäß unserem veröffentlichten Aufbewahrungsplan entfernt.
06

Backups, Protokollierung & Resilienz

Verschlüsselte Backups werden regelmäßig erstellt, damit ein schlechter Tag nie zu einem verlorenen Dokument wird. Sensible, sicherheitsrelevante Aktionen werden in ein nur anfügbares Audit-Log geschrieben, das Betreiber einsehen, aber nicht heimlich verändern können.

Bei Business und Enterprise können Workspace-Admins ihren eigenen Audit-Trail — wer hat was wann getan — direkt in den Einstellungen einsehen.

07

Unabhängige Tests

Für Business und Enterprise beauftragen wir jährliche Penetrationstests durch Dritte. Befunde werden priorisiert und nach Risiko behoben.

Prüfen Sie waxTable für Ihr Unternehmen? Zusammenfassende Berichte und eine Erläuterung unserer Kontrollen stehen künftigen Enterprise-Kunden unter NDA zur Verfügung — schreiben Sie an security@waxtable.com.

08

Responsible Disclosure

Wenn Sie glauben, eine Schwachstelle gefunden zu haben, möchten wir als Erste davon erfahren. Schreiben Sie an security@waxtable.com mit genug Details, um das Problem nachzuvollziehen. So geht es weiter:

  1. Wir bestätigen den EingangInnerhalb von 24 Std.

    Jede Meldung erhält innerhalb eines Tages eine persönliche Antwort — Sie wissen, dass sie angekommen ist.

  2. Wir bewertenInnerhalb von 72 Std.

    Wir reproduzieren das Problem, bewerten den Schweregrad und teilen Ihnen mit, was wir dagegen unternehmen.

  3. Wir behebenRisikopriorisiert

    Korrekturen erfolgen nach Schweregrad, und wir schließen den Kreis mit Ihnen.

Anliegen melden

Etwas bemerkt? Sagen Sie es unserem Sicherheitsteam.

Schwachstellenmeldungen, Sicherheitsfragebögen und Due-Diligence-Anfragen von Enterprise-Kunden landen alle an derselben Stelle. Wir antworten schnell.

Bevollmächtigter Unterzeichner

E-Mail an security@waxtable.com

Wir bestätigen den Eingang innerhalb von 24 Stunden und streben eine Bewertung innerhalb von 72 Stunden an.