Labeeq für iPhone und Android kommt bald. Treten Sie der Warteliste bei
Alle rechtlichen Dokumente

Sicherheitshinweis

Zuletzt aktualisiert: 25. August 2026

Diese Seite beschreibt die Sicherheitsmaßnahmen, die Labeeq heute tatsächlich implementiert hat. Wir möchten lieber geglaubt als beeindruckt werden, daher wird alles, was wir noch nicht gebaut haben, als solches benannt.

1. Anmelden

  • Passwörter werden gehasht gespeichert, niemals in einer Form, die wir lesen können.
  • Zwei-Faktor-Authentifizierung und Passkeys sind für jeden Benutzer in jedem Plan verfügbar.
  • Anmelde- und Passwort-Zurücksetzungsversuche sind ratenbegrenzt.

2. Wer was tun kann

Rollen und Berechtigungen entscheiden, was jedes Teammitglied sehen und ändern kann, und der Arbeitsbereichsbesitzer kontrolliert sie. Aktionen, die über die API ausgeführt werden, werden in einem Audit-Trail aufgezeichnet, und API-Tokens können auf bestimmte Fähigkeiten und eine Liste erlaubter IP-Adressen beschränkt werden.

3. Arbeitsbereiche getrennt halten

Jeder Datensatz trägt den Arbeitsbereich, zu dem er gehört, und jede Abfrage ist auf den Arbeitsbereich der Person beschränkt, die sie ausführt. Diese Beschränkung wird im Framework selbst durchgesetzt und nicht fallweise gespeichert, was sie zuverlässig macht.

4. Daten während der Übertragung und im Ruhezustand

Der Datenverkehr zur Plattform wird mit TLS verschlüsselt. Anmeldeinformationen für verbundene Kanäle und Integrationen sowie Webhook-Signaturgeheimnisse werden in der Datenbank mit einem externen Schlüssel verschlüsselt.

5. Webhooks und die öffentliche API

Ausgehende Webhooks werden signiert, damit Sie verifizieren können, dass sie von uns stammen. Anfragen, die wir in Ihrem Namen stellen – das Crawlen einer Website für eine Wissensdatenbank, das Aufrufen einer URL aus einem Flow – werden überprüft, um sicherzustellen, dass sie nicht auf private Infrastrukturen gerichtet werden können.

6. Was wir nicht beanspruchen

Wir haben heute keine SOC 2- oder ISO 27001-Zertifizierung und bieten keine vertragliche Verfügbarkeitsgarantie. Wenn eines davon für Ihre Beschaffung wichtig ist, fragen Sie uns, wo wir stehen, anstatt Annahmen zu treffen.

7. Etwas melden

Wenn Sie eine Schwachstelle finden, schreiben Sie mit genügend Details zur Reproduktion an ⁦[email protected]⁩. Wir überprüfen jede Meldung und antworten darauf und werden Forscher, die verantwortungsbewusst melden und sich aus den Daten anderer heraushalten, nicht verfolgen.

Fragen zu einem dieser Punkte? Schreiben Sie an [email protected].

Bevorzugen Sie WhatsApp? Senden Sie uns eine Nachricht auf +20 109 056 6135.