Sicherheit
Civena verarbeitet Informationen wie Aufenthaltsbewilligungen und Behördenbriefe. Sicherheit ist in die Architektur eingebaut, nicht nachträglich ergänzt.
Zugriffskontrolle
- Jede Tabelle mit Personendaten ist in der Datenbank durch Row-Level-Security geschützt: Sie können nur Ihre eigenen Datensätze lesen und ändern, selbst wenn eine Kennung bekannt würde.
- Der Zugriff von Mitarbeitenden auf die Administration ist rollenbasiert und protokolliert.
- Sitzungen verwenden sichere HTTP-only-Cookies; die Abmeldung ist gegen Cross-Site-Anfragen geschützt.
Dokumente
- Uploads werden auf Typ und Grösse geprüft, privat in Ihrem Konto gespeichert und nur über kurzlebige signierte Links ausgeliefert.
- Dokumente sind nie öffentlich und werden nie zum Training von KI-Modellen verwendet.
- Sie können jedes Dokument und Ihr ganzes Konto jederzeit löschen.
Datenminimierung gegenüber KI-Anbietern
Bevor Text an einen KI-Anbieter geht, werden direkte Kennungen entfernt, die das Modell nicht braucht – AHV-Nummern, IBAN, Kartennummern, E-Mail-Adressen und Telefonnummern. Inhalte aus Dokumenten und Webseiten gelten als Daten und können die Anweisungen von Civena nicht ändern.
Übertragung und Speicherung
- Alle Verbindungen sind mit TLS verschlüsselt; auf jeder Seite gelten strikte Sicherheits-Header.
- Geheimnisse bleiben ausschliesslich auf dem Server.
- Fehlerprotokolle enthalten keine Dokumentinhalte und keine Personendaten.
Prüfpfad
Heikle Vorgänge – Kontoeröffnung, Exporte, Löschungen, administrative Änderungen – werden in einem unveränderlichen Protokoll festgehalten.
Was Civena nicht behauptet
Civena verfügt derzeit über keine externe Sicherheitszertifizierung wie ISO 27001. Zertifizierungen nennen wir hier erst, wenn sie tatsächlich vorliegen.
Sicherheitslücke melden
Wenn Sie ein Sicherheitsproblem finden, melden Sie es über das Kontaktformular mit dem Thema «Technisches Problem». Bitte keine Personendaten Dritter mitsenden.