Technische und organisatorische Maßnahmen
Hinweis: Diese Übersicht ist ein Entwurf nach Art. 32 DSGVO. Sie nennt ausschließlich Maßnahmen, die im Produkt umgesetzt sind; vor der Verwendung als Vertragsanlage bitte rechtlich prüfen lassen.
1. Zugang zum Konto
- Passwörter werden ausschließlich als Argon2id-Hash gespeichert.
- Bei Registrierung und Passwort-Reset wird geprüft, ob das Passwort aus bekannten Datenlecks stammt (k-Anonymity, das Passwort verlässt LLOYK nicht).
- Sitzungen sind zufällige 256-Bit-Token; gespeichert wird nur ihr Hash. Das Cookie ist HttpOnly und SameSite=Lax. Ein Passwort-Reset beendet alle Sitzungen.
- Anmeldung, Registrierung und Passwort-Reset sind je Adresse und je IP ratenbegrenzt.
- Die Konto-Löschung verlangt eine erneute Authentifizierung.
2. Zugriff auf Inhalte
- Jeder Lese- und Schreibzugriff wird serverseitig gegen Workspace-Mitgliedschaft und die Freigaben des jeweiligen Bereichs geprüft; die Oberfläche zeigt den tatsächlich wirksamen Zugriff, nicht nur die Einstellung.
- Meeting-Aufnahmen sind standardmäßig nur für die aufzeichnende Person abspielbar, auch wenn die Meeting-Notiz geteilt ist.
- Öffentliche Links lassen sich jederzeit zurücknehmen und gehen offline, wenn ihre Quelle gelöscht, archiviert oder der Workspace pausiert wird.
- Der KI-Agent führt Aktionen mit Außenwirkung — Einladungen an Dritte, Uploads zu verbundenen Diensten, Aufrufe externer MCP-Server — nur nach ausdrücklicher Freigabe per Klick aus.
3. Trennung der Mandanten
- Alle Inhalte sind an genau einen Workspace gebunden; Abfragen sind daran gefiltert.
- Schreibzugriffe auf einen pausierten Workspace werden zusätzlich in der Datenbank selbst abgewiesen.
- Support-Einsicht durch LLOYK ist technisch auf Lesen beschränkt, zeitlich begrenzt und wird protokolliert.
4. Verschlüsselung
- Die Übertragung erfolgt ausschließlich über HTTPS/TLS.
- Hinterlegte KI-Provider-Keys und die Zugangstoken verbundener Dienste werden mit AES-256-GCM verschlüsselt gespeichert; der Klartext wird nie persistiert.
- Der Passwort-Tresor ist Ende-zu-Ende verschlüsselt: Einträge werden im Browser verschlüsselt, LLOYK speichert nur Chiffrate und kann sie nicht lesen. Die Tresor-Seiten laden keine Fremdskripte und erzwingen eine strikte Content Security Policy; Tresor-Inhalte erreichen weder Suche noch KI-Funktionen.
- Dokumente liegen in einem privaten Dateispeicher und werden nur nach Zugriffsprüfung ausgeliefert. Anhänge, Bilder und Sprachaufnahmen liegen unter nicht erratbaren Adressen in einem öffentlich erreichbaren Dateispeicher.
5. Weitergabe an Dritte
- Alle Empfänger stehen unter /legal/subprocessors; ein neuer Empfänger im Code ohne Eintrag dort lässt die automatischen Tests fehlschlagen.
- Ausgehende Abrufe fremder Adressen laufen über eine zentrale Prüfung, die interne Netzbereiche und Weiterleitungen dorthin ablehnt.
- Bilder aus fremden Quellen werden in Notizen und KI-Antworten nicht ohne Klick geladen.
- Kein Tracking, keine Werbenetzwerke, keine Analyse-Dienste.
6. Löschung und Aufbewahrung
- Papierkorb mit einstellbarer Frist (Standard 60 Tage), danach endgültige Löschung; Versionierung schützt vor versehentlichem Überschreiben.
- Rohaudio von Sprach- und hochgeladenen Meeting-Aufnahmen wird nach 7 Tagen automatisch gelöscht.
- Die Konto-Löschung entfernt auch Einstellungen und die Personenbindung des KI-Nutzungsprotokolls und widerruft verbundene Google- und Slack-Zugriffe beim Anbieter.
7. Protokollierung
- Administrative Aktionen werden in einem Audit-Protokoll festgehalten; Zugangsdaten werden vor dem Schreiben entfernt.
- Fehlerberichte werden vor jeder Weitergabe von Abfrageparametern und Inhalten bereinigt.
8. Sicherheitslücken melden
Hinweise auf Schwachstellen an support@lloyk.com. Die maschinenlesbare Angabe steht unter /.well-known/security.txt.