Sicherheit
Die Daten bleiben drin — per Architektur, nicht per Versprechen.
Jeder Kunde läuft in einem eigenen, isolierten Stack — eigene Datenbank, eigener Cache, eigener Dateispeicher —, betrieben von uns oder mit Enterprise auf Infrastruktur, die Sie kontrollieren.
Eine Datenbank pro Kunde
Jede Notiz, jedes Board, jede Nachricht und jede Datei liegt in einer Datenbank, die allein Ihrem Arbeitsbereich gehört. Es gibt keine gemeinsame Tabelle und keine Mandantenspalte, über die Zeilen eines Kunden bei einem anderen landen könnten.
Signierte Lizenz, lokal geprüft
Ihre Berechtigung ist ein Ed25519-signierter Umschlag, der in Ihrer eigenen Instanz geprüft wird. Eine Enterprise-Installation läuft auch vollständig abgeschottet (air-gapped) — der Lizenz-Check-in ist optional und abschaltbar.
Rollen & Berechtigungen
Globale Stufen plus Rollen pro Space, pro Board und im Helpdesk. Sensible Aktionen erfordern eine erneute Authentifizierung.
Zwei-Faktor- und Step-up-Authentifizierung
TOTP-Zwei-Faktor-Authentifizierung mit Backup-Codes sowie eine erneute Authentifizierungsabfrage vor Rollenänderungen, endgültigen Löschungen und Rechtevergaben.
Bereichsbeschränkte API-Schlüssel
Maschinenzugriff läuft über ilveno_-Schlüssel mit eigenen Berechtigungsbereichen, pro Benutzer aufgelistet und widerrufbar — niemals ein geteiltes Passwort in einem Skript.
Sitzungen & Audit-Trail
Nutzer sehen und beenden ihre aktiven Sitzungen; Admins erhalten ein vollständiges, exportierbares Aktivitätsprotokoll samt Anmeldeverlauf. Konten sind mit TOTP-Zwei-Faktor-Authentifizierung und Backup-Wiederherstellungscodes geschützt.
Was Ilveno niemals tut
- Ihre Notizen, Boards, Nachrichten oder Dateien außerhalb Ihres eigenen Arbeitsbereichs versenden
- Nutzungsanalysen, Sitzungsaufzeichnungen oder Absturzberichte an uns senden
- Deine Daten an Dritte weitergeben oder verkaufen
- Deine Daten einsperren — du kannst deine Datenbank jederzeit exportieren und besitzt sie vollständig
Der eine Anruf nach Hause: Lizenz-Check-in
Wir dokumentieren dies lieber, als es zu verbergen. Etwa alle 12 Stunden sendet Ihre Installation ein kleines Lizenz-Signal an admin.ilveno.com und erhält im Gegenzug eine signierte Berechtigung, sodass Änderungen an Plan, Plätzen und Ablaufdatum Sie erreichen, ohne dass eine neue Schlüsseldatei nötig ist. Dies ist dasselbe Modell, das Metabase und GitLab für selbst gehostete Lizenzen verwenden.
In Ihrer .env
# nichts gesetzt — der eingebaute Endpunkt gilt
Alle 12 Stunden sendet die Installation das untenstehende Signal und erhält eine signierte Berechtigung, sodass Änderungen an Tarif, Plätzen und Laufzeit Sie ohne neue Schlüsseldatei erreichen.
- Ihre Lizenz-ID — die Kennung, die auf Ihrem eigenen Schlüssel aufgedruckt ist
- Ein Installations-Fingerabdruck — ein Einweg-SHA-256 Ihrer Deployment-URL, damit zwei Installationen, die sich einen Schlüssel teilen, unterschieden werden können
- Die Anzahl genutzter Plätze und die von Ihnen betriebene Ilveno-Version
- Eine einmalige Nonce, damit eine abgefangene Antwort nicht gegen Sie wiederverwendet werden kann
Compliance und Offenlegung
Ihre Inhalte bleiben in einer Datenbank, die allein Ihrem Arbeitsbereich gewidmet ist, und werden nie mit denen anderer Kunden vermischt. Mit Enterprise läuft derselbe Stack auf Infrastruktur, die Sie kontrollieren — damit liegen alle GDPR- und KVKK-Entscheidungen zum Hosting bei Ihnen. Ein Sicherheitsproblem entdeckt? Melden Sie es verantwortungsvoll an [email protected].