Sicherheit bei YOWO7
EU-Hosting der Kernsysteme, Verschlüsselung, Rollen und ein Zero-Knowledge-Passwort-Tresor – nachvollziehbar und ohne Zertifizierungsfloskeln.
Vier Säulen für den Alltag
Was in YOWO7 fest steckt – von der Infrastruktur bis zum Team-Tresor.
EU-Rechenzentrum
Kernsysteme in Frankfurt. Hilfsdienste nur mit Garantien – Details in Datenschutz und Subprozessoren.
Verschlüsselung
TLS in Transit und Verschlüsselung ruhender Daten – wie in Datenschutz und AVV beschrieben.
Rollen & Berechtigungen
Viewer, Member, Admin und Owner steuern, wer im Workspace was darf.
Passwort-Tresor
Zero-Knowledge für Tool-Zugangsdaten ab Plan Team – Klartext nur im Browser.
Kernsysteme in der EU
Anwendung, Datenbank, Dateien, Plattform-E-Mail und KI laufen bei AWS in Frankfurt. Einzelne Hilfsdienste können Drittlandtransfers mit Angemessenheitsbeschluss und/oder EU-Standardvertragsklauseln umfassen.
- Kernsysteme ausschließlich in der EU (Frankfurt)
- Workspace-Inhalte und KI dort
- Hilfsdienste und Garantien: Subprozessoren
Transparenz statt Blanko-Claim
Wo Daten liegen und wer hilft, steht in Datenschutz, AVV und Subprozessor-Liste.
Verschlüsselung in Transit und at Rest
Technische und organisatorische Maßnahmen nach Art. 32 DSGVO: TLS bei der Übertragung und Verschlüsselung ruhender Daten – wie Datenschutz und AVV festhalten.
- TLS-Verschlüsselung in Transit
- Verschlüsselung ruhender Daten
- Details in Datenschutz und AVV
Keine erfundenen Specs
Wir wiederholen nur, was Datenschutz und AVV tragen – ohne AES-/TLS-Versionen zu behaupten.
Rollenbasierte Zugriffskontrolle
Vier Workspace-Rollen: Viewer, Member, Admin und Owner. Rechte greifen auf Workspace-, App- und Objektebene – damit nur die richtigen Personen schreiben oder verwalten.
- Viewer, Member, Admin, Owner
- Rollen im Admin vergeben
- Feingranular je App und Objekt
Audit-Log ab Business
Sicherheitsrelevante Aktivitäten nachvollziehen: wer hat wann was geändert. Der Audit-Log gehört zu Business und Enterprise – nicht zu Starter oder Team.
- Ab Plan Business
- Wer, wann, was – nachvollziehbar
- Für Kontrolle und Compliance-Alltag
Ehrlich zum Plan
Audit-Log steht in den Preisen bei Business – kein Marketing-Upsell als Standard.
Malware-Scan-Status bei Dateien
Jede Datei im Drive zeigt einen Malware-Scan-Status. Keine Isolation- oder Quarantäne-Story – nur der Status, den die Dateien-App ausweist.
- Scan-Status je Datei sichtbar
- Teil der Dateien-App
- Gleiche Aussage wie auf der Dateien-Seite
Status statt Spekulation
Der Status steht an der Datei – ohne Extra-Schritt und ohne erfundene Quarantäne.
Passwort-Tresor mit Zero-Knowledge
Tool-Zugangsdaten im Workspace teilen: Verschlüsselung nur im Browser. Der Server speichert Ciphertext – keinen Klartext. Ab Plan Team.
- Zero-Knowledge: Klartext nur im Browser
- Ab Plan Team
- Kein Public API und kein MCP für den Tresor
Anmeldung, Sessions und Passwort
Geschützter Login, Sessions in der App und Passwort ändern oder zurücksetzen im Profil – ohne Extra-IdP-Marketing.
- Login und sichere Sessions
- Passwort ändern im Profil
- Passwort zurücksetzen bei Bedarf
Rechtliches & Nachweise
DSGVO-Alltag heißt AVV, Subprozessoren und eine klare Datenschutzerklärung – keine Blanko-Compliance und keine ISO-/SOC2-Claims.
Häufige Fragen zur Sicherheit
Die Kernsysteme (Anwendung, Datenbank, Dateien, Plattform-E-Mail, KI) laufen in der EU bei AWS Frankfurt. Einzelne Hilfsdienste wie Zahlungen, Captcha, Kalender-OAuth oder Push können Drittlandübermittlungen mit Angemessenheitsbeschluss und/oder EU-Standardvertragsklauseln umfassen. Details: Datenschutz und Subprozessoren.
Mit TLS in Transit und Verschlüsselung ruhender Daten – so beschreiben es Datenschutz und AVV. Wir behaupten keine zusätzlichen Algorithmus- oder Versionsangaben.
Ja. In der Dateien-App zeigt jede Datei einen Malware-Scan-Status. Mehr dazu auf der Dateien-Seite.
YOWO7 ist auf DSGVO-Konformität ausgelegt. Maßgeblich sind die öffentliche AVV unter /dpa, die Subprozessor-Liste und die Datenschutzerklärung – kein Blanko-Compliance-Claim.
Ab Business. Starter und Team enthalten keinen Audit-Log.
Passwort und Notizen werden nur im Browser verschlüsselt. Der Server speichert Ciphertext – keinen Klartext, auch nicht für YOWO7. Der Tresor ist ab Plan Team enthalten.
Viewer, Member, Admin und Owner. Du vergibst Rollen im Admin und steuerst damit den Zugriff im Workspace.
Nein. Wir listen keine ISO- oder SOC2-Zertifizierungen. Stattdessen: EU-Hosting der Kernsysteme, TOMs in Datenschutz/AVV und öffentliche Subprozessoren.
Du meldest dich mit deinem Konto an. Sessions laufen geschützt in der App. Passwort ändern geht im Profil; bei Bedarf setzt du es zurück.
AVV unter /dpa, Subprozessoren unter /subprocessors, Datenschutz unter /privacy.
Sicherheit ist Teil von YOWO7.
Starte im Workspace – mit EU-Hosting, Rollen und klaren Nachweisen statt Zertifizierungsfloskeln.
Jetzt startenAVV, Subprozessoren und Datenschutz sind öffentlich verlinkt.