Sicherheit & SSO
FTS implementiert mehrschichtige Sicherheitsmaßnahmen zum Schutz Ihrer Daten. Von Verschlüsselung bis zu granularen Zugriffskontrollenlisten erhalten Sie Enterprise-Grade Sicherheit.Two-Factor Authentication (2FA)
Obligatorisch für Administratoren: Bei Enterprise-Plänen ist 2FA für alle Admin-Konten erforderlich.
Gehen Sie zu Sicherheitseinstellungen
Öffnen Sie Einstellungen → Sicherheit → Zwei-Faktor-Authentifizierung.
Wählen Sie Authentifizierungsmethode
Entscheiden Sie zwischen Authenticator-App (Google Authenticator, Authy) oder SMS-Codes.
Scan oder Eingabe
Scannen Sie den QR-Code mit Ihrer App oder geben Sie die Schrüsselzeichenfolge ein.
Single Sign-On (SSO) — Enterprise nur
Mit SAML 2.0 können Ihre Benutzer sich über Ihren Unternehmens-Identitätsprovider (z.B. Okta, Azure AD) anmelden.SSO-Setup
Anforderung: Enterprise-Plan mit dedizierter Infrastruktur.Schritt 1: Metadaten-URL generieren
Schritt 1: Metadaten-URL generieren
Unser Team stellt Ihnen die FTS SAML-Metadaten-URL zur Verfügung. Diese laden Sie in Ihren IdP.
Schritt 2: IdP konfigurieren
Schritt 2: IdP konfigurieren
Erstellen Sie eine SAML-Anwendung in Okta/Azure AD und laden Sie FTS-Metadaten hoch.
Schritt 3: FTS-Konfiguration
Schritt 3: FTS-Konfiguration
Ihr Dedicated Support-Team integriert die IdP-Metadaten in Ihre FTS-Instanz.
Schritt 4: Testen
Schritt 4: Testen
Test-Login durchführen und Attribut-Mapping verifizieren (E-Mail, Name, Rollen).
Verschlüsselung
Transit-Verschlüsselung
- TLS 1.3: Alle Daten werden mit TLS 1.3 während der Übertragung verschlüsselt
- HSTS: HTTP Strict Transport Security erzwingt sichere Verbindungen
Ruhende Verschlüsselung
- AES-256-GCM: Cases, Evidence und Taxonomien werden mit AES-256 verschlüsselt
- Schlüsselverwaltung: Schlüssel werden in HSM (Hardware Security Module) gespeichert
- Pro-Workspace-Isolation: Jeder Workspace hat einen eindeutigen Verschlüsselungsschlüssel
Workspace-Isolation
Workspaces sind vollständig voneinander isoliert:| Aspekt | Details |
|---|---|
| Datenspeicher | Separate Datenbank-Schemas pro Workspace |
| Zugriffskontrolle | Authentifizierung pro Workspace |
| Audit-Logs | Separate Protokolldateien für jede Workspace |
| Verschlüsselung | Eindeutige Verschlüsselungsschlüssel pro Workspace |
| Backup-Isolation | Workspaces haben separate Backup-Zyklen |
Audit-Protokollierung
Alle administrativen und datenbezogenen Aktivitäten werden protokolliert: Protokollierte Ereignisse:- Benutzer-Logins und -Logouts
- Rollenänderungen und Berechtigungsvergaben
- Case-Erstellung, -Änderungen und -Löschung
- Evidence-Upload und -Löschung
- Workflow-Genehmigungen und Ablehnungen
DSGVO & Datenschutz
EU-Hosting: Alle Daten werden in EU-Rechenzentren (Neon/AWS Frankfurt) gespeichert.
- DSGVO: Datenschutz-Grundverordnung
- Standard-Vertragsklauseln: Für internationale Datenübertragungen
- Datenverarbeitungsverträge (DPA): Verfügbar für alle Pläne
Nächste Schritte
Datenexport
Exportieren Sie Ihre Daten als ZIP-Datei.
Abrechnungseinstellungen
Verwalten Sie Zahlungsmethoden und Rechnungen.
Rollen & Berechtigungen
Verstehen Sie unser RBAC-System.