Zum Inhalt springen
Civena
Menü

Sicherheit

Civena verarbeitet Informationen wie Aufenthaltsbewilligungen und Behördenbriefe. Sicherheit ist in die Architektur eingebaut, nicht nachträglich ergänzt.

Zugriffskontrolle

  • Jede Tabelle mit Personendaten ist in der Datenbank durch Row-Level-Security geschützt: Sie können nur Ihre eigenen Datensätze lesen und ändern, selbst wenn eine Kennung bekannt würde.
  • Der Zugriff von Mitarbeitenden auf die Administration ist rollenbasiert und protokolliert.
  • Sitzungen verwenden sichere HTTP-only-Cookies; die Abmeldung ist gegen Cross-Site-Anfragen geschützt.

Dokumente

  • Uploads werden auf Typ und Grösse geprüft, privat in Ihrem Konto gespeichert und nur über kurzlebige signierte Links ausgeliefert.
  • Dokumente sind nie öffentlich und werden nie zum Training von KI-Modellen verwendet.
  • Sie können jedes Dokument und Ihr ganzes Konto jederzeit löschen.

Datenminimierung gegenüber KI-Anbietern

Bevor Text an einen KI-Anbieter geht, werden direkte Kennungen entfernt, die das Modell nicht braucht – AHV-Nummern, IBAN, Kartennummern, E-Mail-Adressen und Telefonnummern. Inhalte aus Dokumenten und Webseiten gelten als Daten und können die Anweisungen von Civena nicht ändern.

Übertragung und Speicherung

  • Alle Verbindungen sind mit TLS verschlüsselt; auf jeder Seite gelten strikte Sicherheits-Header.
  • Geheimnisse bleiben ausschliesslich auf dem Server.
  • Fehlerprotokolle enthalten keine Dokumentinhalte und keine Personendaten.

Prüfpfad

Heikle Vorgänge – Kontoeröffnung, Exporte, Löschungen, administrative Änderungen – werden in einem unveränderlichen Protokoll festgehalten.

Was Civena nicht behauptet

Civena verfügt derzeit über keine externe Sicherheitszertifizierung wie ISO 27001. Zertifizierungen nennen wir hier erst, wenn sie tatsächlich vorliegen.

Sicherheitslücke melden

Wenn Sie ein Sicherheitsproblem finden, melden Sie es über das Kontaktformular mit dem Thema «Technisches Problem». Bitte keine Personendaten Dritter mitsenden.