Deine Daten: Speicherung, Verschlüsselung, Export und Löschung
Wo deine Daten liegen, was wie verschlüsselt ist, wie du alles herausbekommst, und was Löschen bedeutet.
Wo sie liegen
In der EU. Datenbank, Dateispeicher und die Dienste drumherum stehen in der EU. Das ist eine bewusste Wahl und kein Zufall, und deshalb kann ein Freelancer in Deutschland das hier einsetzen, ohne ein eigenes Gespräch über Drittlandtransfers zu führen.
Was verschlüsselt ist
Dateien liegen verschlüsselt. Jede trägt den Hinweis, und wer Zugriff auf den darunterliegenden Speicher hat, sieht Chiffrat statt deiner Verträge. Siehe Speicher und Verschlüsselung.
Zugangsdaten verbundener Dienste (Postfächer, Sync-Passwörter) liegen mit Envelope-Verschlüsselung und nicht im Klartext.
Passwörter sind gehasht, nicht verschlüsselt, und das ist die richtige Behandlung: Sie lassen sich von niemandem zurückholen, von uns eingeschlossen.
Was das schützt und was nicht
Es schützt davor, dass die Infrastruktur gelesen wird: eine gestohlene Platte, ein falsch konfigurierter Speicher, ein Vorfall beim Anbieter.
Es schützt nicht vor jemandem, der als du angemeldet ist. Dafür sind dein Passwort, die Liste der Sitzungen und der Blick darauf da, wer in deinem Team ist.
Deine Daten herausbekommen
Ein Knopf gibt dir alles: Meine Daten herunterladen, in den Einstellungen unter Deine Sicherheit. Für jedes Team, das dir gehört, entsteht ein ZIP, und darin liegen:
- alle Dateien und Anhänge, entschlüsselt
- je Tabelle eine JSON-Datei mit den Datensätzen dahinter: Kontakte samt Adressen, Telefonnummern und E-Mail-Adressen, Firmen, Projekte, Aufgaben, Aktivitäten, Mitarbeiter, Zeiteinträge, Rechnungen samt Positionen, Reisen, Ausgaben, Lebensläufe, das Audit-Log und mehr
- eine
manifest.json, die zu jeder Datei eine SHA-256-Prüfsumme nennt, damit du das Archiv nachprüfen kannst
Draußen bleiben Zugangsdaten und unsere eigene Buchführung: die Hashes von API-Schlüsseln und Sync-Passwörtern, die verschlüsselten Postfach-Geheimnisse, Sync-Marker, rohe Zahlungs-Webhooks. Nichts davon hast du angelegt, und mit einem Hash kann weder jemand anders noch du selbst etwas anfangen.
Eins solltest du vorher wissen: Es zählen nur die Teams, die dir gehören. Bist du in einem fremden Team nur Mitglied, bekommst du ein leeres ZIP, und den Export macht die Person, der das Team gehört.
Für eine einzelne Datenart gibt es die schmaleren Wege weiterhin, wenn das bequemer ist als ein ganzes Archiv:
| Daten | Wie |
|---|---|
| Kontakte | Alle als vCard exportieren |
| Lebensläufe | JSON-Resume-Export, je Lebenslauf |
| Zeiten | Stundenaufstellung, jeder Zeitraum, Spalten wählbar |
| Reisen | CSV-Export, eine Zeile je Steuersatz |
| Rechnungen | Die PDFs, und das E-Rechnungs-XML, wo es eines gibt |
| Dateien | Einzeln herunterladen |
| Laufend und gefiltert | Die API |
Die API ist für den laufenden Fall da, nicht für den einmaligen. Sie liest Organisationen, Kontakte, Projekte, Mitarbeiter, Lebensläufe und mehr, und ein API-Schlüssel mit Leserechten genügt.
Löschen
Einen Datensatz im Produkt zu löschen löscht ihn. Wo das etwas zerstören würde, das du gesetzlich aufbewahren musst, bietet Steerd das Löschen gar nicht erst an. Deshalb lassen sich erzeugte Dokumente nicht löschen, und eine gestellte Rechnung lässt sich nur korrigieren.
Das ist keine Einschränkung, die man umgehen sollte. Eine Rechnung, die sich verschwinden lässt, beweist nichts.