Sicherheit & Vertrauen
Assetto ist Sicherheitssoftware, daher ist es richtig, sie zu hinterfragen, bevor Sie sie irgendwo anbinden. Diese Seite beantwortet, was uns üblicherweise gefragt wird, ohne dass es dafür erst ein Gespräch braucht.
Wie Assetto auf Ihren Tenant zugreift
Assetto verbindet sich über eine Microsoft-Entra-Anwendungsregistrierung in Ihrem eigenen Verzeichnis mit Zugriff auf Anwendungsebene (Client Credentials). Ein Global Administrator erteilt die Zustimmung einmalig und kann sie jederzeit aus Ihrem eigenen Tenant heraus widerrufen, ohne uns einzubeziehen.
- Nur lesend. Die angeforderten Berechtigungen sind Leseberechtigungen. Es besteht kein Schreibzugriff auf Ihr Verzeichnis, Ihre Geräte oder Postfächer.
- Kein Agent. Auf Endpunkten oder Servern wird nichts installiert. Alle Zugriffe laufen über die Microsoft Graph API.
- Kein delegierter Zugriff. Assetto handelt nie im Namen eines angemeldeten Benutzers und fragt Benutzer nie nach Zugangsdaten.
- Minimale Rechte, und einsehbar. Welche Anwendungsberechtigungen genutzt werden und was jede davon ermöglicht, ist im Produkt selbst dokumentiert.
Was gespeichert wird — und was nicht
Assetto speichert Konfigurationsmetadaten — Richtlinieneinstellungen, Rollenzuweisungen, Freigabekonfiguration, Gerätekonfigurationsprofile und Zusammenfassungen von Warnungen — um den heutigen Stand mit Ihrer erfassten Baseline vergleichen zu können.
- Postfachinhalte, Dateien, Dokumente und Chatnachrichten werden nie gelesen oder gespeichert.
- Auf Kennwörter von Endbenutzern wird nie zugegriffen; Assetto kann sie nicht lesen.
- Verzeichnisdaten beschränken sich auf das, was die Bewertung erfordert.
Umgang mit Zugangsdaten
Das Client Secret Ihrer App-Registrierung wird mit AES-256-GCM verschlüsselt gespeichert. Die Verschlüsselung ist als Additional Authenticated Data an die Identität Ihrer Organisation gebunden, sodass ein in den Datensatz einer anderen Organisation kopierter Ciphertext sich nicht entschlüsseln lässt — die Isolation wird kryptografisch erzwungen, nicht allein durch einen Query-Filter.
Access Tokens verbleiben ausschließlich serverseitig und werden nie an einen Browser gesendet. Assetto überwacht den Ablauf Ihres Credentials und warnt vorher, denn ein still abgelaufenes Credential bedeutet still ausgefallene Überwachung.
Trennung der Tenants
Assetto ist mandantenfähig, und die Trennung ist strukturell statt konventionell. Jeder Kundendatensatz trägt die Organisations-ID als Pflichtfeld, durchgesetzt vom Typsystem, und jede Anfrage ermittelt ihre Organisation über einen einzigen Autorisierungspunkt. Die Organisation ergibt sich aus den Mitgliedschaften der angemeldeten Identität — nie aus etwas, das der Browser mitsendet.
Die Isolation ist durch eine automatisierte Testsuite abgedeckt, die als Release-Gate läuft. Eine Änderung, die die Trennung schwächt, lässt den Build scheitern, statt ausgeliefert zu werden.
Datenstandort
Assetto wird in der Europäischen Union entwickelt und betrieben. Kundendaten werden in der EU gehostet und im Normalbetrieb nicht darüber hinaus übermittelt. Wir sind ein EU-Unternehmen und unterliegen als Auftragsverarbeiter der DSGVO für die Konfigurationsdaten, die wir für Sie vorhalten.
Was wir noch nicht haben
Wir sagen es lieber selbst, als dass Sie es auf einem Fragebogen entdecken. Assetto verfügt derzeit weder über eine ISO-27001-Zertifizierung noch über einen SOC-2-Bericht. Wir sind ein junges Produkt und haben kein externes Audit abgeschlossen. Ist ein formaler Nachweis in Ihrem Beschaffungsprozess zwingend, sagen Sie es früh — dann sind wir offen zu den Zeiträumen.
Wir füllen gern einen Sicherheitsfragebogen aus, unterzeichnen einen AV-Vertrag und gehen die Architektur im Detail mit Ihrem Team durch.
Schicken Sie sie uns, oder buchen Sie ein Gespräch und bringen Sie Ihr Sicherheitsteam mit.