Sicherheit & Datenschutz
Wattprint ist ein von uns betriebenes Multi-Tenant-SaaS mit starker logischer Isolation je Organisation: Jeder Datensatz trägt die Kennung Ihrer Organisation, und jede Abfrage filtert danach.
Was wir speichern
- KI-Nutzungsmetadaten: Modell, Anbieter, Tokens, Latenz, Datum, Team-/Anwendungs-Tag.
- Das von Ihnen importierte Personenverzeichnis: E-Mail, Name, Abteilung, Führungskraft, Land, Kostenstelle.
- KI-Lizenzzuweisungen und deren letzte Aktivität.
- Den berechneten Fußabdruck (Energie, CO₂e, Wasser) und die verwendete Berechnungs-Engine.
- Audit-Logs sensibler Aktionen (wer hat was wann getan).
Was wir NICHT speichern
- Wir speichern keine Prompts. Der Inhalt der Anfragen, die das Gateway durchlaufen, wird nie persistiert.
- Wir speichern keine Modellantworten.
- Wir speichern keine Dokumente oder Dateien aus Ihrem Microsoft 365 — nur Verzeichnis, Lizenzen und Nutzungsberichte.
Zugangsdaten & Tokens
- Ihre Anbieter-API-Schlüssel (OpenAI, Anthropic …) werden im Ruhezustand verschlüsselt (Fernet/AES) und nach dem Speichern nie wieder angezeigt.
- Microsoft-OAuth-Tokens werden nach demselben Schema verschlüsselt.
- Zugangsdaten und Gateway-Schlüssel können Sie jederzeit in den Einstellungen rotieren oder widerrufen.
Microsoft-Graph-Berechtigungen
Der Konnektor nutzt Nur-Lese-Berechtigungen nach dem Least-Privilege-Prinzip: Lesen von Nutzern und Verzeichnis, Lizenzen und Nutzungsberichten. Jede Berechtigung wird im Assistenten vor dem Admin Consent erklärt; Sie können den Tenant jederzeit trennen und importierte Daten löschen.
Authentifizierung & Zugriff
- Passwörter mit scrypt und Salt gehasht; signierte Sessions mit HttpOnly/SameSite-Cookies.
- Rate Limiting bei Anmeldung und Registrierung.
- Rollen je Organisation: Owner, Admin, Analyst, Viewer, Developer.
- Microsoft-Login und verpflichtendes SSO im Govern-Plan (im Rollout).
Anwendungshärtung
- Erzwungenes HTTPS (Let’s Encrypt) mit HSTS in Produktion; durchgehend verschlüsselter Transport.
- Sicherheits-Header bei jeder Antwort: Content-Security-Policy, Anti-Clickjacking (X-Frame-Options / frame-ancestors), nosniff und strikte Referrer-Policy.
- CSRF-Schutz durch Ursprungsprüfung, kombiniert mit signierten SameSite-Session-Cookies.
- Das API-Schema wird nicht öffentlich exponiert (keine Docs, kein OpenAPI-Endpunkt).
- Strikte Mandantentrennung: jede Abfrage wird nach Organisation gefiltert; ein Kunde sieht nie die Daten eines anderen.
Ihre Daten, Ihre Kontrolle
DSGVO-orientierte Prinzipien: Datenminimierung (standardmäßig nur Metadaten), Recht auf Löschung (Löschung je Organisation auf Anfrage), Methodentransparenz. AVV für Enterprise-Kunden verfügbar. Wir behaupten keine Zertifizierungen (SOC 2, ISO 27001), die wir noch nicht besitzen.
Fragen zu Sicherheit oder Datenschutz? security@wattprint.com