Sicherheit & Betrieb

Sicherheit, die sich nachprüfen lässt.

octoja hat weitreichenden Zugriff auf die Geräte, die du betreust. Deshalb legen wir offen, wie die Plattform betrieben wird und welche Schutzmechanismen im Produkt verankert sind. Wenn dich ein Kunde nach der Sicherheit deiner Werkzeuge fragt, verweise einfach hierher — diese Seite ist als Antwort gebaut.

Betrieb

Wo die Plattform läuft

Angaben zur Infrastruktur, die wir selbst betreiben.

Hetzner in Deutschland

Die Plattform läuft in einem Kubernetes-Cluster bei Hetzner. Deren Rechenzentren sind nach ISO/IEC 27001 zertifiziert und nach BSI C5 testiert. Kundendaten verlassen Deutschland im Regelbetrieb nicht.

Wiederherstellung wird geprobt

Backups werden nicht nur erstellt, sondern regelmäßig zurückgespielt. Ein Backup, das nie getestet wurde, ist kein Backup.

Überwachung rund um die Uhr

Ein automatisiertes Monitoring überwacht die Plattform rund um die Uhr. Den aktuellen Betriebszustand kannst du jederzeit selbst einsehen.

Im Produkt verankert

Acht Punkte, an denen du uns messen kannst

Eigenschaften der Software und feste Regeln in unserer Entwicklung — mehrere davon sind durch automatisierte Tests abgesichert.

01

Der Agent verbindet sich nur nach außen

Die Verbindung wird immer vom Endgerät zu deiner Instanz aufgebaut, nie umgekehrt, und läuft ausschließlich über TLS. Du musst dafür keinen eingehenden Port öffnen und keine Firewall-Regel für Fernwartung anlegen.

02

Updates sind geprüft und rückrollbar

Jede heruntergeladene Datei wird per SHA256 verifiziert, Pfadausbrüche werden blockiert. Der Versionswechsel ist atomar und rollt bei fehlgeschlagenem Start automatisch zurück. Windows-Binaries werden signiert ausgeliefert.

03

Kein Endpunkt ohne bewusste Zugriffsentscheidung

Ein Architekturtest lässt den Build scheitern, sobald eine Schnittstelle weder ausdrücklich geschützt noch ausdrücklich freigegeben ist. Eine ungekennzeichnete Schnittstelle erreicht die Produktion so nicht.

04

Login nach Stand der Technik

Single Sign-on über Microsoft Entra ID, wahlweise mit Zwei-Faktor-Bestätigung. Passwörter werden mit BCrypt gehasht, das Sitzungs-Cookie ist ausschließlich HttpOnly und Secure. Entzogene Rechte greifen sofort — nicht erst beim nächsten Login.

05

Getrennte Umgebung je Kunde

Jeder Kunde erhält eine eigene Umgebung mit eigener Datenbank — kein geteilter Datenbestand mit anderen octoja-Kunden. Innerhalb deiner Umgebung trennt das Rechte- und Rollenmodell deine eigenen Kunden, Funktionen und Geräte voneinander.

06

Minimale Datenabgabe nach außen

Deine Instanz meldet an uns nur abrechnungsrelevante Daten, dazu Instanzkennung und Datum. Keine Hostnamen, keine IP-Adressen, keine Inventardaten. Getreu dem Prinzip der Datensparsamkeit.

07

Vier-Augen-Prinzip im Code-Review

Keine Änderung geht in die Plattform, ohne dass eine zweite Person sie geprüft und freigegeben hat. Das gilt für Funktionen genauso wie für Fehlerbehebungen.

08

Audits und Penetrationstests

Wir prüfen den Code in internen Reviews und Audits. Ergänzend testen wir fortlaufend selbst und beauftragen externe Agenturen mit Penetrationstests.

Verantwortungsvolle Offenlegung

Du hast eine Schwachstelle gefunden?

Dann möchten wir davon erfahren, bevor es jemand anders tut. Wir bestätigen den Eingang innerhalb von zwei Werktagen.

Eingangsbestätigung binnen 2 WerktagenMeldungen werden vertraulich behandelt
Umfang

Was wir gerne erfahren — und was nicht

Damit deine Meldung schnell bei den richtigen Leuten landet und du dich rechtlich auf sicherem Boden bewegst.

Im Umfang

Die octoja-Plattform und ihre Weboberfläche
Der octoja-Agent auf verwalteten Endgeräten (Agent- und Update-Dienst)
Die öffentliche REST-Schnittstelle
Diese Website und ihre Subdomains

Bitte unterlassen

Lasttests, Denial-of-Service und automatisierte Massen-Scans
Social Engineering gegenüber Mitarbeitenden, Partnern oder Kunden
Zugriff auf fremde Daten, Änderung oder Löschung von Daten Dritter
Schwachstellen in Produkten anderer Hersteller, die wir nur anbinden

Wenn du dich an diesen Rahmen hältst, in gutem Glauben handelst und uns angemessen Zeit zur Behebung gibst, werden wir deine Meldung nicht zum Anlass für rechtliche Schritte nehmen. Bitte veröffentliche Details erst nach Abstimmung mit uns.

Ablauf

Was nach deiner Meldung passiert

01

Eingang bestätigt

Du erhältst innerhalb von zwei Werktagen eine Rückmeldung mit einer Ansprechperson.

02

Bewertung

Wir reproduzieren den Fund, bewerten die Auswirkung und melden uns mit einer Einschätzung zurück.

03

Behebung und Rückmeldung

Wir informieren dich, sobald eine Korrektur ausgeliefert ist — und nennen dich auf Wunsch als Finder.

Meldung

Schwachstelle melden

Für vertrauliche oder verschlüsselte Kommunikation nutze bitte direkt die Mailadresse. Alles andere kannst du hier eintragen.

Bitte sende keine Zugangsdaten, personenbezogenen Daten Dritter oder Exploit-Code über dieses Formular. Nutze dafür security@octoja.de.