Zum Hauptinhalt springen
Trust Center

Sicherheit und Vertrauen bei Vexaro Desk

Ein verständlicher Überblick darüber, wie wir Remote-Desktop-Sitzungen und die Daten dahinter schützen: die Architektur, die Anbieter, auf die wir uns stützen, unser Umgang mit Ihren Daten und was Sie von der Verfügbarkeit erwarten können.

Vexaro Desk befindet sich im Early Access. Diese Seite fasst zusammen, wie das Produkt heute funktioniert; sie ist kein Vertrag. Formale Rechtsdokumente (AVV, Bedingungen) werden separat veröffentlicht und haben Vorrang, wo sie gelten.

01Sicherheitsarchitektur

Jede Verbindung ist bei der Übertragung verschlüsselt. Wo das Netzwerk es zulässt, läuft eine Sitzung direkt Peer-to-Peer zwischen den Rechnern, sonst über ein verschlüsseltes Relay. Sensible Kontofelder werden vor dem Speichern verschlüsselt. Das Wesentliche, ohne Fachjargon:

Bei der Übertragung verschlüsselt

Konsolen-, API- und Sitzungsverkehr ist bei der Übertragung verschlüsselt. Der Verkehr zu unseren Websites, der Konsole, der API und dem Browser-Viewer läuft über unseren Edge-Anbieter (Cloudflare, siehe unten), der ihn an seinem Edge entschlüsselt. Der Browser-Viewer erreicht eine Sitzung über einen Vexaro-Server, der sie für den Browser vermittelt: Jeder Abschnitt ist verschlüsselt, doch dieser Server entschlüsselt den Stream, daher sind Browser-Sitzungen nicht Ende-zu-Ende-verschlüsselt.

Verifizierte Sitzungsidentität

Eine direkte Sitzung prüft die kryptografische Identität des anderen Rechners, bevor Sitzungsdaten fließen. Schlägt die Prüfung fehl, wird die Verbindung abgelehnt und nie stillschweigend auf einen ungeprüften Pfad herabgestuft.

Direktes Peer-to-Peer

Wo das Netzwerk es zulässt, laufen Ihre Bildschirmdaten direkt und Ende-zu-Ende-verschlüsselt zwischen den beiden Rechnern. Erzwingt ein Netzwerk eine Verbindung über ein Relay, bleibt der Datenverkehr auf dem Übertragungsweg über die von Vexaro betriebenen Relays verschlüsselt.

Zum Verschlüsselungsüberblick (auf Englisch)

Im Ruhezustand verschlüsselt

Sensible Felder werden ruhend verschlüsselt: Geheimnisse der Mehr-Faktor-Authentifizierung, Webhook-, Verzeichnis- und Single-Sign-on-Geheimnisse sowie die E-Mail-Adresse jedes Kontos.

Kontrollierter Zugriff

Der Konsolenzugriff wird über Rollen und die Abgrenzung pro Organisation gesteuert. Jedes Gerät entscheidet, wer sich verbinden darf: Einwilligung bei begleiteten Sitzungen, ein Zugangspasswort bei unbeaufsichtigten, optional beschränkt auf bestimmte Vexaro-IDs. Mehr-Faktor-Authentifizierung ist für jedes Konto verfügbar.

Auditierbar von Grund auf

Sitzungs- und Verwaltungsereignisse werden im Audit-Trail erfasst, den Sie exportieren oder an ein SIEM weiterleiten können. Das Nachweispaket jeder Sitzung bündelt Zustimmung, Ereignisverlauf, Angaben zur Aufzeichnung und Dateiübertragungen.

02Unterauftragsverarbeiter

Die Drittanbieter, die personenbezogene Daten für uns verarbeiten: was jeder von ihnen tut, welche Daten er erhält und auf welche Garantie wir uns stützen, wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden. Konto-, Geräte- und Verbindungsdaten sowie Angaben zu Aufzeichnungen liegen an einem Ort, auf von Vexaro betriebenen Servern. Die Aufzeichnungsdateien selbst bleiben auf Ihren Computern.

AnbieterZweckErhaltene DatenGarantie außerhalb des EWR
NSP LLCHosting der von Vexaro betriebenen Server, auf denen der Dienst läuft und seine Daten gespeichert sindAlle Daten des Dienstes, einschließlich der Angaben zu AufzeichnungenStandardvertragsklauseln
ServeriusHosting der Relay-Server von VexaroIP-Adressen und Verbindungsmetadaten; der Inhalt weitergeleiteter Sitzungen, im Arbeitsspeicher gehalten, solange die Sitzung dauertStandardvertragsklauseln
OVHcloudHosting der Relay-Server von VexaroIP-Adressen und Verbindungsmetadaten; der Inhalt weitergeleiteter Sitzungen, im Arbeitsspeicher gehalten, solange die Sitzung dauertStandardvertragsklauseln
Cloudflare, Inc.DNS, TLS-Terminierung, Edge-Auslieferung, Bot-Schutz und DDoS-Schutz für unsere Websites und die APIIP-Adressen, Verbindungsmetadaten sowie der Verkehr zu unseren Websites, der Konsole, der API und dem Browser-Viewer, den er an seinem Edge entschlüsseltEU-US Data Privacy Framework; Standardvertragsklauseln
StripeVerarbeitung von KartenzahlungenDie Vexaro-Referenz Ihrer Organisation und die Zahlungsdaten, die im Stripe-Checkout eingegeben werdenStandardvertragsklauseln
Plus Five Five, Inc. (Resend)Versand unserer E-Mails und Empfang von Nachrichten an Adressen unter @vexaro.cloudAbsender- und Empfängeradressen, Namen (soweit angegeben) und NachrichteninhaltEU-US Data Privacy Framework; Standardvertragsklauseln

Personenbezogene Daten werden außerhalb des EWR, des Vereinigten Königreichs und der Schweiz verarbeitet, auch in Ländern ohne Angemessenheitsbeschluss. Wenn die DSGVO, die UK GDPR oder das Schweizer Datenschutzgesetz gilt, stützen wir uns auf einen Angemessenheitsbeschluss, sofern es einen gibt (dazu zählt das EU-US Data Privacy Framework für danach zertifizierte Anbieter), und andernfalls auf die Standardvertragsklauseln. Auf Anfrage an [email protected] nennen wir Ihnen die Länder, in denen Ihre personenbezogenen Daten verarbeitet werden. Weicht diese Tabelle ab, gilt die Liste der Unterauftragsverarbeiter im Rechtszentrum (vexaro.cloud/en/legal/subprocessors). Kartendaten gehen direkt an den Zahlungsdienstleister, Vexaro speichert sie nicht.

03Zusammenfassung der Datenverarbeitung

Eine kurze Zusammenfassung, wie wir personenbezogene Daten in Ihrem Auftrag verarbeiten. Sie ersetzt nicht den vollständigen Auftragsverarbeitungsvertrag, der separat veröffentlicht wird und bei Abweichungen maßgeblich ist.

Rollen
Für die Daten, die Sie in den Dienst einbringen, sind Sie der Verantwortliche und Vexaro der Auftragsverarbeiter, der nach Ihren dokumentierten Weisungen handelt.
Umfang der Verarbeitung
Wir verarbeiten Konto- und Sitzungsdaten ausschließlich, um den Remote-Desktop-Dienst bereitzustellen, abzusichern und zu unterstützen. Für Werbung an Ihre Nutzer verwenden wir sie nicht.
Unterauftragsverarbeiter
Wir nutzen die oben aufgeführten Unterauftragsverarbeiter. Wenn wir einen hinzufügen oder ersetzen, aktualisieren wir die Liste und informieren Sie.
Rechte betroffener Personen
Wir unterstützen Sie bei Ihren Pflichten zur Bearbeitung von Auskunfts-, Berichtigungs- und Löschanfragen und stellen Werkzeuge bereit, um Kontodaten zu exportieren oder zu entfernen.
Benachrichtigung bei Vorfällen
Wir bemühen uns, betroffene Kunden ohne unangemessene Verzögerung über eine bestätigte Verletzung personenbezogener Daten zu informieren, mit den Fakten, die wir feststellen.
Rückgabe & Löschung
Bei Kontoschließung löschen wir Ihre Daten oder geben sie zurück, und zwar innerhalb eines festgelegten Aufbewahrungszeitraums und vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Benötigen Sie einen unterzeichneten DPA für Ihre Organisation? Kontaktieren Sie uns, und wir stellen Ihnen das aktuelle Dokument zur Verfügung.

04Verfügbarkeit

Verfügbarkeitsziele hängen von Ihrem Tarif ab. Für Business gilt ein monatliches Verfügbarkeitsziel von 99,5 % für Konsole, API und Relay. Enterprise-Zusagen werden im Bestellformular festgelegt; wie sie gemessen und gutgeschrieben werden, regelt die Richtlinie zur Dienstverfügbarkeit. Die übrigen Tarife haben keine Verfügbarkeitszusage.

Wie gemessen wird
Die Verfügbarkeit wird pro Kalendermonat gemessen, ohne vorab angekündigte Wartung, wie in der Richtlinie zur Dienstverfügbarkeit festgelegt.
Dienststatus
Eine Live-Statusseite veröffentlichen wir noch nicht; melden Sie Störungen an [email protected].
Wartung
Geplante Wartung wird so terminiert, dass Störungen minimal bleiben, und vorab angekündigt, wenn sie Sitzungen betreffen kann.
Support-Reaktion
Support-Kanäle und Reaktionszeiten skalieren mit Ihrem Tarif; höhere Tarife umfassen vorrangigen und dedizierten Support, wie auf der Preisseite aufgeführt.

Maßgeblich ist die Richtlinie zur Dienstverfügbarkeit im Rechtszentrum; für Enterprise gilt das Bestellformular.

Fragen zu Sicherheit oder Compliance?

Unser Team führt Sie gern durch die Architektur, teilt Dokumentation unter NDA oder unterstützt bei einer Anbieter-Sicherheitsprüfung.