Sicherheit

Sicherheit bei YOWO7

EU-Hosting der Kernsysteme, Verschlüsselung, Rollen und ein Zero-Knowledge-Passwort-Tresor – nachvollziehbar und ohne Zertifizierungsfloskeln.

Vier Säulen für den Alltag

Was in YOWO7 fest steckt – von der Infrastruktur bis zum Team-Tresor.

EU-Rechenzentrum

Kernsysteme in Frankfurt. Hilfsdienste nur mit Garantien – Details in Datenschutz und Subprozessoren.

Verschlüsselung

TLS in Transit und Verschlüsselung ruhender Daten – wie in Datenschutz und AVV beschrieben.

Rollen & Berechtigungen

Viewer, Member, Admin und Owner steuern, wer im Workspace was darf.

Passwort-Tresor

Zero-Knowledge für Tool-Zugangsdaten ab Plan Team – Klartext nur im Browser.

Kernsysteme in der EU

Anwendung, Datenbank, Dateien, Plattform-E-Mail und KI laufen bei AWS in Frankfurt. Einzelne Hilfsdienste können Drittlandtransfers mit Angemessenheitsbeschluss und/oder EU-Standardvertragsklauseln umfassen.

  • Kernsysteme ausschließlich in der EU (Frankfurt)
  • Workspace-Inhalte und KI dort
  • Hilfsdienste und Garantien: Subprozessoren

Transparenz statt Blanko-Claim

Wo Daten liegen und wer hilft, steht in Datenschutz, AVV und Subprozessor-Liste.

Verschlüsselung in Transit und at Rest

Technische und organisatorische Maßnahmen nach Art. 32 DSGVO: TLS bei der Übertragung und Verschlüsselung ruhender Daten – wie Datenschutz und AVV festhalten.

  • TLS-Verschlüsselung in Transit
  • Verschlüsselung ruhender Daten
  • Details in Datenschutz und AVV

Keine erfundenen Specs

Wir wiederholen nur, was Datenschutz und AVV tragen – ohne AES-/TLS-Versionen zu behaupten.

Rollenbasierte Zugriffskontrolle

Vier Workspace-Rollen: Viewer, Member, Admin und Owner. Rechte greifen auf Workspace-, App- und Objektebene – damit nur die richtigen Personen schreiben oder verwalten.

  • Viewer, Member, Admin, Owner
  • Rollen im Admin vergeben
  • Feingranular je App und Objekt

Audit-Log ab Business

Sicherheitsrelevante Aktivitäten nachvollziehen: wer hat wann was geändert. Der Audit-Log gehört zu Business und Enterprise – nicht zu Starter oder Team.

  • Ab Plan Business
  • Wer, wann, was – nachvollziehbar
  • Für Kontrolle und Compliance-Alltag

Ehrlich zum Plan

Audit-Log steht in den Preisen bei Business – kein Marketing-Upsell als Standard.

Malware-Scan-Status bei Dateien

Jede Datei im Drive zeigt einen Malware-Scan-Status. Keine Isolation- oder Quarantäne-Story – nur der Status, den die Dateien-App ausweist.

  • Scan-Status je Datei sichtbar
  • Teil der Dateien-App
  • Gleiche Aussage wie auf der Dateien-Seite

Status statt Spekulation

Der Status steht an der Datei – ohne Extra-Schritt und ohne erfundene Quarantäne.

Passwort-Tresor mit Zero-Knowledge

Tool-Zugangsdaten im Workspace teilen: Verschlüsselung nur im Browser. Der Server speichert Ciphertext – keinen Klartext. Ab Plan Team.

  • Zero-Knowledge: Klartext nur im Browser
  • Ab Plan Team
  • Kein Public API und kein MCP für den Tresor

Anmeldung, Sessions und Passwort

Geschützter Login, Sessions in der App und Passwort ändern oder zurücksetzen im Profil – ohne Extra-IdP-Marketing.

  • Login und sichere Sessions
  • Passwort ändern im Profil
  • Passwort zurücksetzen bei Bedarf

DSGVO-Alltag heißt AVV, Subprozessoren und eine klare Datenschutzerklärung – keine Blanko-Compliance und keine ISO-/SOC2-Claims.

Häufige Fragen zur Sicherheit

Die Kernsysteme (Anwendung, Datenbank, Dateien, Plattform-E-Mail, KI) laufen in der EU bei AWS Frankfurt. Einzelne Hilfsdienste wie Zahlungen, Captcha, Kalender-OAuth oder Push können Drittlandübermittlungen mit Angemessenheitsbeschluss und/oder EU-Standardvertragsklauseln umfassen. Details: Datenschutz und Subprozessoren.

Mit TLS in Transit und Verschlüsselung ruhender Daten – so beschreiben es Datenschutz und AVV. Wir behaupten keine zusätzlichen Algorithmus- oder Versionsangaben.

Ja. In der Dateien-App zeigt jede Datei einen Malware-Scan-Status. Mehr dazu auf der Dateien-Seite.

YOWO7 ist auf DSGVO-Konformität ausgelegt. Maßgeblich sind die öffentliche AVV unter /dpa, die Subprozessor-Liste und die Datenschutzerklärung – kein Blanko-Compliance-Claim.

Ab Business. Starter und Team enthalten keinen Audit-Log.

Passwort und Notizen werden nur im Browser verschlüsselt. Der Server speichert Ciphertext – keinen Klartext, auch nicht für YOWO7. Der Tresor ist ab Plan Team enthalten.

Viewer, Member, Admin und Owner. Du vergibst Rollen im Admin und steuerst damit den Zugriff im Workspace.

Nein. Wir listen keine ISO- oder SOC2-Zertifizierungen. Stattdessen: EU-Hosting der Kernsysteme, TOMs in Datenschutz/AVV und öffentliche Subprozessoren.

Du meldest dich mit deinem Konto an. Sessions laufen geschützt in der App. Passwort ändern geht im Profil; bei Bedarf setzt du es zurück.

AVV unter /dpa, Subprozessoren unter /subprocessors, Datenschutz unter /privacy.

Sicherheit ist Teil von YOWO7.

Starte im Workspace – mit EU-Hosting, Rollen und klaren Nachweisen statt Zertifizierungsfloskeln.

Jetzt starten

AVV, Subprozessoren und Datenschutz sind öffentlich verlinkt.