Steerd Hilfe
Grundlagen

Deine Daten: Speicherung, Verschlüsselung, Export und Löschung

Wo deine Daten liegen, was wie verschlüsselt ist, wie du alles herausbekommst, und was Löschen bedeutet.

Wo sie liegen

In der EU. Datenbank, Dateispeicher und die Dienste drumherum stehen in der EU. Das ist eine bewusste Wahl und kein Zufall, und deshalb kann ein Freelancer in Deutschland das hier einsetzen, ohne ein eigenes Gespräch über Drittlandtransfers zu führen.

Was verschlüsselt ist

Dateien liegen verschlüsselt. Jede trägt den Hinweis, und wer Zugriff auf den darunterliegenden Speicher hat, sieht Chiffrat statt deiner Verträge. Siehe Speicher und Verschlüsselung.

Zugangsdaten verbundener Dienste (Postfächer, Sync-Passwörter) liegen mit Envelope-Verschlüsselung und nicht im Klartext.

Passwörter sind gehasht, nicht verschlüsselt, und das ist die richtige Behandlung: Sie lassen sich von niemandem zurückholen, von uns eingeschlossen.

Was das schützt und was nicht

Es schützt davor, dass die Infrastruktur gelesen wird: eine gestohlene Platte, ein falsch konfigurierter Speicher, ein Vorfall beim Anbieter.

Es schützt nicht vor jemandem, der als du angemeldet ist. Dafür sind dein Passwort, die Liste der Sitzungen und der Blick darauf da, wer in deinem Team ist.

Deine Daten herausbekommen

Ein Knopf gibt dir alles: Meine Daten herunterladen, in den Einstellungen unter Deine Sicherheit. Für jedes Team, das dir gehört, entsteht ein ZIP, und darin liegen:

  • alle Dateien und Anhänge, entschlüsselt
  • je Tabelle eine JSON-Datei mit den Datensätzen dahinter: Kontakte samt Adressen, Telefonnummern und E-Mail-Adressen, Firmen, Projekte, Aufgaben, Aktivitäten, Mitarbeiter, Zeiteinträge, Rechnungen samt Positionen, Reisen, Ausgaben, Lebensläufe, das Audit-Log und mehr
  • eine manifest.json, die zu jeder Datei eine SHA-256-Prüfsumme nennt, damit du das Archiv nachprüfen kannst

Draußen bleiben Zugangsdaten und unsere eigene Buchführung: die Hashes von API-Schlüsseln und Sync-Passwörtern, die verschlüsselten Postfach-Geheimnisse, Sync-Marker, rohe Zahlungs-Webhooks. Nichts davon hast du angelegt, und mit einem Hash kann weder jemand anders noch du selbst etwas anfangen.

Eins solltest du vorher wissen: Es zählen nur die Teams, die dir gehören. Bist du in einem fremden Team nur Mitglied, bekommst du ein leeres ZIP, und den Export macht die Person, der das Team gehört.

Für eine einzelne Datenart gibt es die schmaleren Wege weiterhin, wenn das bequemer ist als ein ganzes Archiv:

DatenWie
KontakteAlle als vCard exportieren
LebensläufeJSON-Resume-Export, je Lebenslauf
ZeitenStundenaufstellung, jeder Zeitraum, Spalten wählbar
ReisenCSV-Export, eine Zeile je Steuersatz
RechnungenDie PDFs, und das E-Rechnungs-XML, wo es eines gibt
DateienEinzeln herunterladen
Laufend und gefiltertDie API

Die API ist für den laufenden Fall da, nicht für den einmaligen. Sie liest Organisationen, Kontakte, Projekte, Mitarbeiter, Lebensläufe und mehr, und ein API-Schlüssel mit Leserechten genügt.

Löschen

Einen Datensatz im Produkt zu löschen löscht ihn. Wo das etwas zerstören würde, das du gesetzlich aufbewahren musst, bietet Steerd das Löschen gar nicht erst an. Deshalb lassen sich erzeugte Dokumente nicht löschen, und eine gestellte Rechnung lässt sich nur korrigieren.

Das ist keine Einschränkung, die man umgehen sollte. Eine Rechnung, die sich verschwinden lässt, beweist nichts.

On this page