Sicherheit und Datenschutz

Ihre Daten verdienen ernsthaften Schutz. So hält Dokyo Ihre Dokumente, Dateien und Ihren Arbeitsbereich von Anfang an sicher, nicht erst nachträglich.

Datenschutz per Voreinstellung

Kein Tracking, keine Analyse, keine Datenweitergabe an Dritte. Niemals.

Europäische Infrastruktur

Server in der EU, die strengen europäischen Datenschutzgesetzen unterliegen.

Minimale Datenerfassung

Wir speichern nur, was für den Dienst notwendig ist. Nicht mehr.

Wie wir Ihre Daten schützen

In Europa gehostet

Die gesamte Dokyo-Infrastruktur läuft auf europäischen Servern. Ihre Daten verlassen niemals die EU und profitieren von einigen der strengsten Datenschutzbestimmungen weltweit.

Verschlüsselung bei der Übertragung

Alle Verbindungen zu Dokyo werden mit TLS 1.2+ (HTTPS) verschlüsselt. Ob Sie eine Seite bearbeiten oder eine Datei hochladen: Daten während der Übertragung sind immer geschützt.

Verschlüsselung im Ruhezustand

Ihre Dokumente, Dateien und Datenbankeinträge werden auf verschlüsselten Datenträgern gespeichert. Selbst auf Infrastrukturebene sind Ihre Daten vor physischem Zugriff geschützt.

Sichere Authentifizierung

Passwörter werden mit bcrypt und einem hohen Arbeitsfaktor gehasht. Dokyo unterstützt OAuth (Google, GitHub) für passwortlose Anmeldung, und Sitzungstoken werden signiert und regelmäßig erneuert.

Isolierung der Arbeitsbereiche

Jeder Arbeitsbereich ist auf Datenbankebene vollständig isoliert. Nutzer können nur Seiten, Datenbanken und Kommentare in Arbeitsbereichen lesen, denen sie angehören, serverseitig bei jeder Anfrage erzwungen. Hochgeladene Dateien werden über nicht erratbare URLs bereitgestellt, damit Bilder inline dargestellt werden können. Behandeln Sie einen Dateilink daher wie einen ungelisteten Freigabelink.

Kein Tracking durch Dritte

Dokyo enthält keine Analyse-Tracker, Werbenetzwerke oder Skripte von Drittanbietern. Kein Google Analytics, kein Meta Pixel, kein Fingerprinting. Null Tracking.

CSRF und XSS Schutz

Alle API-Endpunkte sind gegen Cross-Site Request Forgery (CSRF) geschützt. Von Nutzern erstellte Inhalte werden bereinigt, um Cross-Site-Scripting (XSS) Angriffe zu verhindern.

DSGVO konform

Dokyo ist nach den Grundsätzen der DSGVO gestaltet: Datenminimierung, Zweckbindung und Nutzerrechte. Sie können Ihre Daten jederzeit exportieren oder löschen.

Regelmäßige Sicherheitsupdates

Abhängigkeiten werden aktuell gehalten, und Sicherheitspatches werden umgehend angewendet. Die Anwendung basiert auf modernen Frameworks mit aktiver Sicherheitswartung.

Ein Hinweis zur KI

Dokyo enthält einen KI-Chatbot, und dieser ist an Ihre ausdrückliche Zustimmung gebunden. Der Assistent wird mit der App ausgeliefert, ist aber inaktiv, bis Sie zustimmen: Beim ersten Öffnen des Panels wird um Zustimmung gebeten, und es erreicht kein Inhalt einen KI-Anbieter, bevor Sie diese geben. Derselbe Bildschirm bietet KI deaktivieren und ausblenden an, wodurch die Funktion mit einem Klick deaktiviert und aus der App entfernt wird. Wir sind der Meinung, dass Werkzeuge freiwillig nutzbar sein sollten, nicht aufgezwungen. Wenn Sie sie nutzen, werden KI-Anfragen über datenschutzfreundliche Anbieter verarbeitet, und Sie können jederzeit Ihren eigenen API-Schlüssel verwenden, um die volle Kontrolle darüber zu behalten, wohin Ihre Daten gehen.

Fragen zur Sicherheit?

Wir nehmen Sicherheit ernst. Wenn Sie eine Schwachstelle entdecken oder Fragen dazu haben, wie Ihre Daten verarbeitet werden, wenden Sie sich bitte an uns.

Konto erstellen