Sicherheit

Diese Seite fasst zusammen, wie Tiero Audit Assessment-Daten schützt. Sie ergänzt die Datenschutzerklärung und ersetzt keine Zertifizierung.

Hosting & Region

Der Dienst wird auf europäischer Cloud-Infrastruktur betrieben. Datenbank und Datei-Speicher liegen in der EU.

Verschlüsselung

  • Transport: HTTPS/TLS 1.2+ für alle Verbindungen.
  • Speicherung: Verschlüsselung "at rest" auf Ebene des Datenbank- und Storage-Anbieters.
  • API-Keys und Secrets serverseitig gespeichert, nicht im Client-Bundle.

Zugriffskonzept

  • Row-Level-Security (RLS) auf allen Tabellen mit personen- oder unternehmensbezogenen Daten.
  • Rollen-basierte Berechtigungen (Admin, Mitglied, Respondent) über separate Rollentabelle.
  • Respondenten-Links sind nicht erratbare Tokens; Zugriffe laufen über abgesicherte Server-Funktionen.
  • Kein direkter Datenbank-Zugriff aus dem Browser auf sensitive Auswertungen.

Authentifizierung

Login über E-Mail-Whitelist mit Passwort oder Google-OAuth. Serverseitige Validierung; Session-Tokens nur im lokalen Browser-Speicher.

Datenlöschung

Auf Anfrage per E-Mail an fvw@forestrock.ch löschen wir Konto, Antworten und Berichte innerhalb von 30 Tagen. Backups werden turnusmässig überschrieben.

Meldung von Schwachstellen

Bitte vertraulich an fvw@forestrock.ch — Eingang wird i. d. R. innerhalb von 2 Werktagen bestätigt.