Sicherheit

Klare Grenzen gehören zum Schutz.

Locoris erklärt, was lokal bleibt, was verschlüsselt wird, welche Metadaten ein Dienst möglicherweise benötigt und was eine Wiederherstellung leisten kann und was nicht.

Private Tresore

Die Verschlüsselung beginnt vor dem gehosteten Speicher.

Der Inhalt des privaten Tresors wird vom Client verschlüsselt, bevor er an Locoris Cloud gesendet wird. Die Schnittstelle muss den Sperrstatus und die Wiederherstellungsgrenzen sichtbar machen, bevor Benutzer darauf angewiesen sind.

Verschlüsselungsanleitung
Locoris Sicherheitsstatus des privaten Tresors
Schutzmodus, Synchronisierungsstatus und Wiederherstellungsgrenzen sind am Einsatzort sichtbar.

Standardmäßig lokal

Installierte Apps erstellen und verwenden Tresore auf dem Gerät. Für den lokalen Arbeitsbereich ist kein Konto erforderlich.

Clientseitige Verschlüsselung

Der Inhalt des privaten Tresors wird vor der gehosteten Synchronisierung verschlüsselt und von autorisierten Clients entschlüsselt.

Metadaten werden dokumentiert

Konto-, Abrechnungs-, Geräte- und Betriebsmetadaten, die vom Dienst benötigt werden, werden nicht als Nullwissen bezeichnet.

Erholung hat Grenzen

Ein vergessenes Geheimnis eines privaten Tresors kann dazu führen, dass verschlüsselte Inhalte nicht mehr wiederhergestellt werden können. Das Produkt muss dies zum Zeitpunkt der Entscheidung sagen.

Backups bleiben getrennt

Präzise Locoris-Backups und lesbare Exporte schützen vor verschiedenen Fehlermodi und sollten beide verwendet werden.

Verantwortungsvolle Berichterstattung

Berichte sollten betroffene Version, Plattform, Reproduktionsschritte und einen sicheren Nachweis der Auswirkung enthalten.