Sicherheit und Vertrauen bei Vexaro Desk
Ein verständlicher Überblick darüber, wie wir Remote-Desktop-Sitzungen und die Daten dahinter schützen: die Architektur, die Anbieter, auf die wir uns stützen, unser Umgang mit Ihren Daten und was Sie von der Verfügbarkeit erwarten können.
Vexaro Desk befindet sich im Early Access. Diese Seite fasst zusammen, wie das Produkt heute funktioniert; sie ist kein Vertrag. Formale Rechtsdokumente (AVV, Bedingungen) werden separat veröffentlicht und haben Vorrang, wo sie gelten.
01Sicherheitsarchitektur
Jede Verbindung ist bei der Übertragung verschlüsselt. Wo das Netzwerk es zulässt, läuft eine Sitzung direkt Peer-to-Peer zwischen den Rechnern, sonst über ein verschlüsseltes Relay. Sensible Kontofelder werden vor dem Speichern verschlüsselt. Das Wesentliche, ohne Fachjargon:
Bei der Übertragung verschlüsselt
Konsolen-, API- und Sitzungsverkehr ist bei der Übertragung verschlüsselt. Der Verkehr zu unseren Websites, der Konsole, der API und dem Browser-Viewer läuft über unseren Edge-Anbieter (Cloudflare, siehe unten), der ihn an seinem Edge entschlüsselt. Der Browser-Viewer erreicht eine Sitzung über einen Vexaro-Server, der sie für den Browser vermittelt: Jeder Abschnitt ist verschlüsselt, doch dieser Server entschlüsselt den Stream, daher sind Browser-Sitzungen nicht Ende-zu-Ende-verschlüsselt.
Verifizierte Sitzungsidentität
Eine direkte Sitzung prüft die kryptografische Identität des anderen Rechners, bevor Sitzungsdaten fließen. Schlägt die Prüfung fehl, wird die Verbindung abgelehnt und nie stillschweigend auf einen ungeprüften Pfad herabgestuft.
Direktes Peer-to-Peer
Wo das Netzwerk es zulässt, laufen Ihre Bildschirmdaten direkt und Ende-zu-Ende-verschlüsselt zwischen den beiden Rechnern. Erzwingt ein Netzwerk eine Verbindung über ein Relay, bleibt der Datenverkehr auf dem Übertragungsweg über die von Vexaro betriebenen Relays verschlüsselt.
Zum Verschlüsselungsüberblick (auf Englisch)Im Ruhezustand verschlüsselt
Sensible Felder werden ruhend verschlüsselt: Geheimnisse der Mehr-Faktor-Authentifizierung, Webhook-, Verzeichnis- und Single-Sign-on-Geheimnisse sowie die E-Mail-Adresse jedes Kontos.
Kontrollierter Zugriff
Der Konsolenzugriff wird über Rollen und die Abgrenzung pro Organisation gesteuert. Jedes Gerät entscheidet, wer sich verbinden darf: Einwilligung bei begleiteten Sitzungen, ein Zugangspasswort bei unbeaufsichtigten, optional beschränkt auf bestimmte Vexaro-IDs. Mehr-Faktor-Authentifizierung ist für jedes Konto verfügbar.
Auditierbar von Grund auf
Sitzungs- und Verwaltungsereignisse werden im Audit-Trail erfasst, den Sie exportieren oder an ein SIEM weiterleiten können. Das Nachweispaket jeder Sitzung bündelt Zustimmung, Ereignisverlauf, Angaben zur Aufzeichnung und Dateiübertragungen.
02Unterauftragsverarbeiter
Die Drittanbieter, die personenbezogene Daten für uns verarbeiten: was jeder von ihnen tut, welche Daten er erhält und auf welche Garantie wir uns stützen, wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden. Konto-, Geräte- und Verbindungsdaten sowie Angaben zu Aufzeichnungen liegen an einem Ort, auf von Vexaro betriebenen Servern. Die Aufzeichnungsdateien selbst bleiben auf Ihren Computern.
| Anbieter | Zweck | Erhaltene Daten | Garantie außerhalb des EWR |
|---|---|---|---|
| NSP LLC | Hosting der von Vexaro betriebenen Server, auf denen der Dienst läuft und seine Daten gespeichert sind | Alle Daten des Dienstes, einschließlich der Angaben zu Aufzeichnungen | Standardvertragsklauseln |
| Serverius | Hosting der Relay-Server von Vexaro | IP-Adressen und Verbindungsmetadaten; der Inhalt weitergeleiteter Sitzungen, im Arbeitsspeicher gehalten, solange die Sitzung dauert | Standardvertragsklauseln |
| OVHcloud | Hosting der Relay-Server von Vexaro | IP-Adressen und Verbindungsmetadaten; der Inhalt weitergeleiteter Sitzungen, im Arbeitsspeicher gehalten, solange die Sitzung dauert | Standardvertragsklauseln |
| Cloudflare, Inc. | DNS, TLS-Terminierung, Edge-Auslieferung, Bot-Schutz und DDoS-Schutz für unsere Websites und die API | IP-Adressen, Verbindungsmetadaten sowie der Verkehr zu unseren Websites, der Konsole, der API und dem Browser-Viewer, den er an seinem Edge entschlüsselt | EU-US Data Privacy Framework; Standardvertragsklauseln |
| Stripe | Verarbeitung von Kartenzahlungen | Die Vexaro-Referenz Ihrer Organisation und die Zahlungsdaten, die im Stripe-Checkout eingegeben werden | Standardvertragsklauseln |
| Plus Five Five, Inc. (Resend) | Versand unserer E-Mails und Empfang von Nachrichten an Adressen unter @vexaro.cloud | Absender- und Empfängeradressen, Namen (soweit angegeben) und Nachrichteninhalt | EU-US Data Privacy Framework; Standardvertragsklauseln |
Personenbezogene Daten werden außerhalb des EWR, des Vereinigten Königreichs und der Schweiz verarbeitet, auch in Ländern ohne Angemessenheitsbeschluss. Wenn die DSGVO, die UK GDPR oder das Schweizer Datenschutzgesetz gilt, stützen wir uns auf einen Angemessenheitsbeschluss, sofern es einen gibt (dazu zählt das EU-US Data Privacy Framework für danach zertifizierte Anbieter), und andernfalls auf die Standardvertragsklauseln. Auf Anfrage an [email protected] nennen wir Ihnen die Länder, in denen Ihre personenbezogenen Daten verarbeitet werden. Weicht diese Tabelle ab, gilt die Liste der Unterauftragsverarbeiter im Rechtszentrum (vexaro.cloud/en/legal/subprocessors). Kartendaten gehen direkt an den Zahlungsdienstleister, Vexaro speichert sie nicht.
03Zusammenfassung der Datenverarbeitung
Eine kurze Zusammenfassung, wie wir personenbezogene Daten in Ihrem Auftrag verarbeiten. Sie ersetzt nicht den vollständigen Auftragsverarbeitungsvertrag, der separat veröffentlicht wird und bei Abweichungen maßgeblich ist.
- Rollen
- Für die Daten, die Sie in den Dienst einbringen, sind Sie der Verantwortliche und Vexaro der Auftragsverarbeiter, der nach Ihren dokumentierten Weisungen handelt.
- Umfang der Verarbeitung
- Wir verarbeiten Konto- und Sitzungsdaten ausschließlich, um den Remote-Desktop-Dienst bereitzustellen, abzusichern und zu unterstützen. Für Werbung an Ihre Nutzer verwenden wir sie nicht.
- Unterauftragsverarbeiter
- Wir nutzen die oben aufgeführten Unterauftragsverarbeiter. Wenn wir einen hinzufügen oder ersetzen, aktualisieren wir die Liste und informieren Sie.
- Rechte betroffener Personen
- Wir unterstützen Sie bei Ihren Pflichten zur Bearbeitung von Auskunfts-, Berichtigungs- und Löschanfragen und stellen Werkzeuge bereit, um Kontodaten zu exportieren oder zu entfernen.
- Benachrichtigung bei Vorfällen
- Wir bemühen uns, betroffene Kunden ohne unangemessene Verzögerung über eine bestätigte Verletzung personenbezogener Daten zu informieren, mit den Fakten, die wir feststellen.
- Rückgabe & Löschung
- Bei Kontoschließung löschen wir Ihre Daten oder geben sie zurück, und zwar innerhalb eines festgelegten Aufbewahrungszeitraums und vorbehaltlich gesetzlicher Aufbewahrungspflichten.
Benötigen Sie einen unterzeichneten DPA für Ihre Organisation? Kontaktieren Sie uns, und wir stellen Ihnen das aktuelle Dokument zur Verfügung.
04Verfügbarkeit
Verfügbarkeitsziele hängen von Ihrem Tarif ab. Für Business gilt ein monatliches Verfügbarkeitsziel von 99,5 % für Konsole, API und Relay. Enterprise-Zusagen werden im Bestellformular festgelegt; wie sie gemessen und gutgeschrieben werden, regelt die Richtlinie zur Dienstverfügbarkeit. Die übrigen Tarife haben keine Verfügbarkeitszusage.
- Wie gemessen wird
- Die Verfügbarkeit wird pro Kalendermonat gemessen, ohne vorab angekündigte Wartung, wie in der Richtlinie zur Dienstverfügbarkeit festgelegt.
- Dienststatus
- Eine Live-Statusseite veröffentlichen wir noch nicht; melden Sie Störungen an [email protected].
- Wartung
- Geplante Wartung wird so terminiert, dass Störungen minimal bleiben, und vorab angekündigt, wenn sie Sitzungen betreffen kann.
- Support-Reaktion
- Support-Kanäle und Reaktionszeiten skalieren mit Ihrem Tarif; höhere Tarife umfassen vorrangigen und dedizierten Support, wie auf der Preisseite aufgeführt.
Maßgeblich ist die Richtlinie zur Dienstverfügbarkeit im Rechtszentrum; für Enterprise gilt das Bestellformular.
Fragen zu Sicherheit oder Compliance?
Unser Team führt Sie gern durch die Architektur, teilt Dokumentation unter NDA oder unterstützt bei einer Anbieter-Sicherheitsprüfung.