Konto und Abrechnung
Sicherheit und Compliance
Was Skrum umsetzt, plus DPA, Datenresidenz, Audit-Trail und Eigentumsübertragungs-Ablauf.
Sicherheit und Compliance
Skrum ist die All-in-one-KI-Projektsteuerung — Team-Chat, Aufgaben und Sprints, native Videomeetings und eingehende Code-Aktivität in einem Arbeitsbereich, wobei jede KI-Aktion auf eine menschliche Freigabe wartet.
Skrum ist nicht SOC2-zertifiziert. Diese Seite beschreibt die Kontrollen, die wir umsetzen. Keine Abzeichen, die wir uns nicht verdient haben.
Was Skrum umsetzt
- Im Umschlag verschlüsselte Geheimnisse ruhend (AES-256-GCM, geschlüsselt mit
MASTER_ENCRYPTION_KEY). - Sitzungsbasierte Authentifizierung mit optionaler TOTP-Zwei-Faktor-Authentifizierung.
- Rollenbasierte Zugriffskontrolle mit manipulationssicherem, nur anfügbarem Mandanten-Audit-Trail.
- Ratenlimits auf jeder Änderungsoberfläche; pino-Redaktion über jeden Zugangsdatenpfad.
- Kontenübergreifende Isolation gibt 404 zurück, nicht 403 — die Existenz einer fremden Ressource wird nie offengelegt.
- Datenverarbeitungsvertrag (DPA) mit Klick-Zustimmung und einem herunterladbaren Beleg.
- DSGVO-Datenrechte-Endpunkte (Export + Löschung mit Karenzfrist).
- Sanktionierter Ablauf zur Übertragung des Arbeitsbereichseigentums mit erneuter Step-up-Authentifizierung.
Audit-Trail und Residenz
- Audit-Trail. Einstellungen → Compliance → Audit. Lesen + CSV/JSON-Export (die Export-Freigabe ist ein Stufenmerkmal). CSV-Zellen werden gegen Tabellenkalkulations-Formel-Injektion neutralisiert.
- Datenresidenz. Skrum zeigt die konfigurierte Bereitstellungsregion.
- DPA. Akzeptiert die aktuelle Version unter Einstellungen → Compliance. Der Beleg ist herunterladbar.
Siehe auch: Skrum-Dokumentation