Sicherheit & Vertrauen
Sicherheit, die Sie überprüfen können.
Sovereign Workspace ist so konzipiert, dass Organisationen überprüfen können, wo ihre Daten liegen, wer darauf zugreifen kann und von welchen externen Diensten die Plattform abhängt.
Hosten Sie es selbst auf Infrastruktur Ihrer Wahl, oder nutzen Sie unser Managed Hosting für swCollab. Die Architektur ist darauf ausgelegt, unnötige Abhängigkeiten von Anbietern zu minimieren und Sicherheitsgrenzen explizit zu machen.
Sicherheit auf einen Blick
Freie Wahl des Betriebs
Hosten Sie es selbst auf Infrastruktur Ihrer Wahl, oder nutzen Sie unser Managed Hosting für swCollab.
Keine Produkttelemetrie
Eine laufende Installation sendet keine Nutzungsanalysen, Absturzberichte oder Produkttelemetrie an Sovereign Workspace.
Starke Identität
Binden Sie bestehende Identitätsanbieter über OIDC oder SAML an, mit Unterstützung für Passkeys und Hardware-Sicherheitsschlüssel.
Geschützte Inhalte
Sealed-Spaces sind so konzipiert, dass die Verschlüsselungsschlüssel nicht beim Serverbetreiber liegen.
Prüfbare Aktivitäten
Authentifizierungsereignisse, administrative Aktionen und Richtlinienänderungen werden zur Prüfung protokolliert.
Keine zwingende Abhängigkeit von US-Clouds
Die Kernplattform benötigt für den Betrieb keinen US-Clouddienst.
Sie entscheiden, wo der Workspace läuft
Sovereign Workspace unterstützt zwei Betriebsmodelle. Die Softwarearchitektur bleibt dieselbe; der wesentliche Unterschied ist, wer sie betreibt.
Selbst gehostet
Betreiben Sie Sovereign Workspace auf Infrastruktur Ihrer Wahl – auf Ihrer eigenen Hardware oder bei einem Cloud-Anbieter, der Ihre Anforderungen erfüllt.
Bei einer selbst gehosteten Installation betreibt Sovereign Workspace die Infrastruktur nicht und erhält keine Produkttelemetrie.
Von uns betrieben
Sovereign Workspace betreibt die Installation für Sie. Managed Hosting gibt es heute nur für swCollab.
Ihre Organisation bleibt Eigentümerin ihrer Daten, während Sovereign Workspace die Infrastruktur betreibt, die für die Bereitstellung des Dienstes erforderlich ist.
Administrativer Zugriff muss nicht Zugriff auf Inhalte bedeuten
Klassische Infrastrukturverwaltung und der Zugriff auf Geschäftsinhalte sind getrennte Belange. Sovereign Workspace unterscheidet deshalb zwischen gewöhnlichen, über Berechtigungen gesteuerten Spaces und Spaces, die durch zusätzliche kryptografische Maßnahmen geschützt sind.
Standard-Spaces
Der Zugriff wird über Identität, Mitgliedschaft und Berechtigungen gesteuert.
Diese Spaces eignen sich für normale Geschäftsinformationen.
Ein Administrator mit ausreichendem Datenbank- oder Infrastrukturzugriff kann technisch möglicherweise auf Inhalte in Standard-Spaces zugreifen.
Restricted-Spaces
Dateien in Restricted-Spaces werden mit einem eigenen Schlüssel verschlüsselt, und Restricted-Inhalte werden nicht in den Suchindex aufgenommen. Die Suche findet Restricted-Seiten nur über ihren Titel. Der Server hält den Schlüssel und entschlüsselt Inhalte für berechtigte Nutzer, daher kann ein Administrator mit ausreichendem Datenbank- oder Infrastrukturzugriff technisch möglicherweise auf Inhalte in Restricted-Spaces zugreifen.
Sealed-Spaces
Für hochsensible Informationen sind Sealed-Spaces so konzipiert, dass der Verschlüsselungsschlüssel den Browser des Nutzers nie verlässt.
Da der Serverbetreiber den Inhaltsschlüssel nicht besitzt, reicht administrativer Zugriff auf Infrastrukturebene allein nicht aus, um Inhalte in Sealed-Spaces zu entschlüsseln.
- Identität
- Workspace-Mitgliedschaft
- Ressourcenberechtigung
- Verschlüsselungsschlüssel (geschützte Spaces)
- Zugriff auf Inhalte
Eine Identität. Zentrale Kontrolle.
Nutzer authentifizieren sich über eine zentrale Identitätsschicht. Organisationen können die Identitätsverwaltung von Sovereign Workspace nutzen oder einen bestehenden Identitätsanbieter anbinden.
Legen Sie einen Nutzer einmal an und gewähren Sie den nötigen Zugriff. Deaktivieren Sie diese Identität, wenn die Person geht, und ihr Zugriff auf den Workspace wird zentral entzogen.
- OIDC
- SAML
- Active-Directory-Anbindung, wo unterstützt
- WebAuthn / FIDO2
- Passkeys
- Hardware-Sicherheitsschlüssel
- Passwort-Hashing mit Argon2id
- Kurzlebige Access-Tokens
Identitätsplattform: Keycloak
Verschlüsselung und Schlüsselgrenzen
Daten bei der Übertragung
- Verbindungen nutzen HTTPS. Unverschlüsseltes HTTP wird auf HTTPS umgeleitet.
- TLS wird vom Webserver auf dem Host terminiert.
- Minimale TLS-Version: TLS 1.2. TLS 1.2 und TLS 1.3 sind aktiviert.
- Zertifikate: Let’s Encrypt, eine lokale Zertifizierungsstelle oder Ihre eigenen Zertifikate.
- Der Verkehr zwischen Diensten auf demselben Host läuft ohne TLS über das interne Container-Netzwerk. Die Dienste lauschen nur auf der lokalen Schnittstelle.
Keine Produkttelemetrie
Sovereign Workspace erhebt aus einer laufenden Installation keine Produktnutzungsanalysen, Absturzberichte oder Verhaltenstelemetrie.
Keine Abhängigkeit von einem Lizenzserver zur Laufzeit
Die Anwendung benötigt keine ständige Verbindung zu einem Lizenzserver von Sovereign Workspace, damit eine bestehende Installation läuft.
Keine zwingende Abhängigkeit von Hyperscalern
Die Kernplattform von Sovereign Workspace kann betrieben werden, ohne auf einen bestimmten Hyperscale-Cloud-Anbieter angewiesen zu sein.
Das gibt Organisationen die Freiheit, Infrastruktur nach ihren eigenen Anforderungen an Rechtsraum, Kosten, Verfügbarkeit und betriebliche Kontrolle auszuwählen.
Die Kernplattform benötigt für den Betrieb keinen US-Clouddienst.
Code-Review
Enterprise-Kunden mit hohen Sicherheitsanforderungen können vereinbaren, den Quellcode der Software zu prüfen, die sie betreiben.
Die Quellcode-Prüfung dient der Sicherheitsbewertung und dem Audit. Sie gewährt keine Rechte zur Weiterverbreitung.
Architektonische Unabhängigkeit
Mehrere wichtige Eigenschaften hängen nicht vom Zugang zum Quellcode ab.
- Selbst hosten ist möglich. Die Kernplattform kann auf Infrastruktur Ihrer Wahl laufen.
- Es wird keine Produkttelemetrie an Sovereign Workspace gesendet.
- Die Kernplattform benötigt für den Betrieb keinen US-Clouddienst.
- Keine Abhängigkeit von einem Lizenzserver. Eine bestehende Installation benötigt keine ständige Verbindung zu Sovereign Workspace, nur um betriebsfähig zu bleiben.
Audit-Logs und Verlauf
Sovereign Workspace protokolliert sicherheitsrelevante administrative Aktivitäten, damit Organisationen Änderungen untersuchen und relevante Ereignisse in ihre bestehenden Monitoring-Prozesse einbinden können.
Zu den derzeit verifizierten Ereignissen gehören:
- Authentifizierungsereignisse
- administrative Aktionen
- Richtlinienänderungen
Jedes Ereignis erfasst:
- Zeitstempel
- Akteur
- Aktion
- Ziel
Der Inhaltsverlauf umfasst:
- Seitenversionen
- Dateiversionen
- unveränderliche Baselines, wo unterstützt
Export:
- CSV
- JSON
Ihre Backups hängen nicht von einem proprietären Format ab
Selbst gehostete Installationen speichern Anwendungsdaten in PostgreSQL und in Objektspeicher. So können Organisationen vertraute Backup-Tools und -Prozesse nutzen statt eines proprietären Exportformats.
Selbst gehostet
Der Kunde ist für seine eigene Backup- und Wiederherstellungsstrategie verantwortlich.
Zu den kompatiblen Werkzeugen können PostgreSQL-eigene Backup-Tools sowie Backup-Tools für Dateisystem und Objektspeicher gehören.
Sicherheitsupdates und Meldung von Schwachstellen
Selbst gehostete Installationen erhalten Updates über den Update-Modus des Installers.
Sicherheitsprobleme können an hello@sovereignworkspace.org gemeldet werden.
Software-Lieferkette
- Fixierte Abhängigkeiten mit Lockfiles
- Automatisiertes Scannen von Abhängigkeiten
- Scannen von Container-Images
Sovereign Workspace verlassen
Zur Souveränität gehört die Möglichkeit zu gehen.
Bei selbst gehosteten Installationen liegen Ihre Anwendungsdaten bereits in Ihrer Umgebung, in den Standardtechnologien PostgreSQL und Objektspeicher.
Es fällt keine proprietäre Exportgebühr an, nur um auf Ihre eigenen Daten zuzugreifen.
Was passiert, wenn unsere Geschäftsbeziehung endet?
Bei selbst gehosteten Installationen liegen die Daten des Kunden bereits in Infrastruktur, die er kontrolliert.
Sofern die Lizenz den Weiterbetrieb ohne aktive Verbindung zu einem Lizenzserver erlaubt, hängt die bestehende Installation nicht davon ab, dass Sovereign Workspace ständig erreichbar ist.
Die Daten bleiben in Standard-Speichertechnologien, die sich mit etablierten Werkzeugen sichern und migrieren lassen.
Häufige Fragen
- Wo können unsere Daten gehostet werden?
- Selbst gehostet: auf Infrastruktur Ihrer Wahl, auf Ihrer eigenen Hardware oder bei einem Cloud-Anbieter, der Ihre Anforderungen erfüllt. Von uns betrieben (heute nur swCollab): Sovereign Workspace betreibt die Installation für Sie.
- Können Mitarbeitende von Sovereign Workspace unsere Inhalte lesen?
- Bei einer selbst gehosteten Installation betreibt Sovereign Workspace die Infrastruktur nicht. Bei einer von uns betriebenen Installation betreibt Sovereign Workspace die Infrastruktur, sodass Mitarbeitende mit ausreichendem Infrastrukturzugriff technisch möglicherweise auf Inhalte in Standard- und Restricted-Spaces zugreifen können. Sealed-Spaces sind so konzipiert, dass der Verschlüsselungsschlüssel den Browser des Nutzers nie verlässt. Sealed-Spaces sind nur verfügbar, wenn Sie selbst hosten.
- Können unsere Administratoren alles lesen?
- Ein Administrator mit ausreichendem Datenbank- oder Infrastrukturzugriff kann technisch möglicherweise auf Inhalte in Standard- und Restricted-Spaces zugreifen. Administrativer Zugriff auf Infrastrukturebene allein reicht nicht aus, um Inhalte in Sealed-Spaces zu entschlüsseln.
- Erheben Sie Telemetrie?
- Nein. Sovereign Workspace erhebt aus einer laufenden Installation keine Produktnutzungsanalysen, Absturzberichte oder Verhaltenstelemetrie.
- Benötigt das System Internetzugang?
- Nicht, um betriebsfähig zu bleiben. Einige Funktionen bauen je nach Konfiguration ausgehende Verbindungen auf: E-Mail-Versand, ein externer KI-Anbieter, falls einer konfiguriert ist, Webhooks und Automatisierungen, Link-Vorschauen, falls aktiviert, Websites, die Nutzer öffnen, sowie die Ausstellung von Zertifikaten.
- Benötigt es AWS, Azure oder Google Cloud?
- Nein. Die Kernplattform hat keine zwingende Abhängigkeit von einem Hyperscaler.
- Können wir unseren bestehenden Identitätsanbieter nutzen?
- Ja, über OIDC oder SAML. Die Identitätsplattform ist Keycloak.
- Können wir den Quellcode prüfen?
- Enterprise-Kunden mit hohen Sicherheitsanforderungen können vereinbaren, den Quellcode der Software zu prüfen, die sie betreiben. Die Quellcode-Prüfung dient der Sicherheitsbewertung und dem Audit. Sie gewährt keine Rechte zur Weiterverbreitung.
- Welche Sicherheits-Logs sind verfügbar?
- Authentifizierungsereignisse, administrative Aktionen und Richtlinienänderungen werden mit Zeitstempel, Akteur, Aktion und Ziel protokolliert. Logs lassen sich als CSV und JSON exportieren.
- Wie werden Backups gehandhabt?
- Selbst gehostet: Der Kunde ist für seine eigene Backup- und Wiederherstellungsstrategie verantwortlich. Anwendungsdaten liegen in PostgreSQL und in Objektspeicher, sodass vertraute Backup-Tools und -Prozesse funktionieren. Von uns betrieben: Fragen Sie uns nach der Backup-Regelung.
- Was passiert, wenn wir aussteigen?
- Bei selbst gehosteten Installationen liegen Ihre Anwendungsdaten bereits in Ihrer Umgebung, in den Standardtechnologien PostgreSQL und Objektspeicher. Es fällt keine proprietäre Exportgebühr an, nur um auf Ihre eigenen Daten zuzugreifen.
- Welche Sicherheitszertifizierungen haben Sie?
- Derzeit haben wir keine Sicherheitszertifizierungen. Das aktuelle Produkt unterstützt selbst gehosteten Einsatz, Managed Hosting für swCollab, Quellcode-Prüfung für berechtigte Enterprise-Kunden, sicherheitsrelevante Audit-Protokollierung und eine Wahl des Betriebs, die beim Kunden liegt.
- Wie melden wir eine Schwachstelle?
- Per E-Mail an hello@sovereignworkspace.org.
Senden Sie uns Ihren Sicherheitsfragebogen.
Sicherheitsprüfungen sollten konkrete Antworten liefern, auch wenn die Antwort „noch nicht“ lautet.
Senden Sie uns Ihren Fragebogen, und wir antworten auf Basis des aktuellen Produkts, nicht einer künftigen Roadmap.