Sicherheit und Datenschutz
Ihre Daten verdienen ernsthaften Schutz. So hält Dokyo Ihre Dokumente, Dateien und Ihren Arbeitsbereich von Anfang an sicher, nicht erst nachträglich.
Kein Tracking, keine Analyse, keine Datenweitergabe an Dritte. Niemals.
Server in der EU, die strengen europäischen Datenschutzgesetzen unterliegen.
Wir speichern nur, was für den Dienst notwendig ist. Nicht mehr.
Wie wir Ihre Daten schützen
In Europa gehostet
Die gesamte Dokyo-Infrastruktur läuft auf europäischen Servern. Ihre Daten verlassen niemals die EU und profitieren von einigen der strengsten Datenschutzbestimmungen weltweit.
Verschlüsselung bei der Übertragung
Alle Verbindungen zu Dokyo werden mit TLS 1.2+ (HTTPS) verschlüsselt. Ob Sie eine Seite bearbeiten oder eine Datei hochladen: Daten während der Übertragung sind immer geschützt.
Verschlüsselung im Ruhezustand
Ihre Dokumente, Dateien und Datenbankeinträge werden auf verschlüsselten Datenträgern gespeichert. Selbst auf Infrastrukturebene sind Ihre Daten vor physischem Zugriff geschützt.
Sichere Authentifizierung
Passwörter werden mit bcrypt und einem hohen Arbeitsfaktor gehasht. Dokyo unterstützt OAuth (Google, GitHub) für passwortlose Anmeldung, und Sitzungstoken werden signiert und regelmäßig erneuert.
Isolierung der Arbeitsbereiche
Jeder Arbeitsbereich ist auf Datenbankebene vollständig isoliert. Nutzer können nur Seiten, Datenbanken und Kommentare in Arbeitsbereichen lesen, denen sie angehören, serverseitig bei jeder Anfrage erzwungen. Hochgeladene Dateien werden über nicht erratbare URLs bereitgestellt, damit Bilder inline dargestellt werden können. Behandeln Sie einen Dateilink daher wie einen ungelisteten Freigabelink.
Kein Tracking durch Dritte
Dokyo enthält keine Analyse-Tracker, Werbenetzwerke oder Skripte von Drittanbietern. Kein Google Analytics, kein Meta Pixel, kein Fingerprinting. Null Tracking.
CSRF und XSS Schutz
Alle API-Endpunkte sind gegen Cross-Site Request Forgery (CSRF) geschützt. Von Nutzern erstellte Inhalte werden bereinigt, um Cross-Site-Scripting (XSS) Angriffe zu verhindern.
DSGVO konform
Dokyo ist nach den Grundsätzen der DSGVO gestaltet: Datenminimierung, Zweckbindung und Nutzerrechte. Sie können Ihre Daten jederzeit exportieren oder löschen.
Regelmäßige Sicherheitsupdates
Abhängigkeiten werden aktuell gehalten, und Sicherheitspatches werden umgehend angewendet. Die Anwendung basiert auf modernen Frameworks mit aktiver Sicherheitswartung.
Ein Hinweis zur KI
Dokyo enthält einen KI-Chatbot, und dieser ist an Ihre ausdrückliche Zustimmung gebunden. Der Assistent wird mit der App ausgeliefert, ist aber inaktiv, bis Sie zustimmen: Beim ersten Öffnen des Panels wird um Zustimmung gebeten, und es erreicht kein Inhalt einen KI-Anbieter, bevor Sie diese geben. Derselbe Bildschirm bietet KI deaktivieren und ausblenden an, wodurch die Funktion mit einem Klick deaktiviert und aus der App entfernt wird. Wir sind der Meinung, dass Werkzeuge freiwillig nutzbar sein sollten, nicht aufgezwungen. Wenn Sie sie nutzen, werden KI-Anfragen über datenschutzfreundliche Anbieter verarbeitet, und Sie können jederzeit Ihren eigenen API-Schlüssel verwenden, um die volle Kontrolle darüber zu behalten, wohin Ihre Daten gehen.
Fragen zur Sicherheit?
Wir nehmen Sicherheit ernst. Wenn Sie eine Schwachstelle entdecken oder Fragen dazu haben, wie Ihre Daten verarbeitet werden, wenden Sie sich bitte an uns.
Konto erstellen