spectre

Legal & Privacy

Sicherheit und Datenzugriff.

Wie Verbindungen, Verarbeitung und gespeicherte Datensätze zusammenpassen und was vor dem Verbinden einer Mailbox zu überprüfen ist.

Anbieterverbindungen

Mailboxverbindungen verwenden eine Provider-Autorisierung. Berechtigungen und Token-Handling hängen vom gewählten Anbieter und der Integration ab. Überprüfen Sie den angeforderten Zugriff vor der Verbindung und widerrufen Sie ihn über Ihren Provider, wenn er nicht mehr benötigt wird.

Wo die Verarbeitung stattfindet

  1. Browser-Schnittstelle

    Sie verbinden eine Mailbox, überprüfen vorgeschlagene Konten und prüfen Anfrageentwürfe.

  2. Mailbox-Signale

    Absenderdetails, Themen, Daten und Snippets können für die Kontoerkennung verwendet werden. Antwort- und Geschäftsfunktionen können auch Nachrichteninhalte verarbeiten.

  3. Backenddienste

    API-Endpunkte unterstützen Account Management und KI-Unterstützung. Dies ist kein vollständig lokaler oder Zero-Knowledge-Service.

  4. Anträge und Aufzeichnungen

    Genehmigte Anfragen werden über einen unterstützten Kanal gesendet. Gespeicherte Datensätze unterstützen den Kontobetrieb, den Anforderungsverlauf und die Workflows der Organisation.

Sicherheitskontrollen und ihre Grenzen

Transportverschlüsselung

Verwenden Sie die HTTPS-Version von Spectre. Der Verschlüsselungstransit schützt eine Verbindung; es bedeutet nicht, dass der empfangende Dienst die Daten nicht verarbeiten kann.

Backend Secrets

AI-Funktionen verwenden Backend-Endpunkte, sodass Service-Anmeldeinformationen serverseitig verwaltet werden können. Provider-Autorisierung und Token-Speicherung variieren je nach Integration.

Zugang und Überprüfung

Account-Authentifizierung und Organisationszugriffskontrollen unterstützen den Workflow. Verbinden Sie nur Postfächer, die Sie verwenden dürfen.

Gespeicherte Aufzeichnungen

Konto-, Zahlungs-, Nutzungs- und Anfragedatensätze können für ihre jeweiligen Zwecke aufbewahrt werden. Siehe die Datenschutzrichtlinie für Aufbewahrungsinformationen.

Über CASA Tier 2

CASA ist ein Cloud Application Security Assessment Framework. Eine Bewertung gilt für ihren dokumentierten Umfang und ihre bewertete Version. Es garantiert nicht jedes Feature oder zukünftige Release oder stellt die Einhaltung der DSGVO sicher.

Kontaktieren Sie den Support, wenn Sie Bewertungsinformationen für eine Sicherheitsüberprüfung benötigen.

Vor der Nutzung des Dienstes

  • Überprüfen Sie die Berechtigungen der Anbieter und Übersicht über die Datenverarbeitung.
  • Überprüfen Sie die vorgeschlagenen Empfänger und fordern Sie den Wortlaut an, bevor Sie ihn senden.
  • Halten Sie Passwörter, Zugriffstoken und API-Schlüssel aus Support-Nachrichten heraus.
  • Trennen Sie den Provider-Zugang, wenn Sie die Integration nicht mehr benötigen.

Kein Internetdienst kann absolute Sicherheit garantieren.

Ein Anliegen melden oder eine Frage stellen

Kontakt support@agentspectre.eu Kurzbeschreibung eines Sicherheitsbedenkens. Bei Fragen zu persönlichen Daten, Kontakt privacy@agentspectre.eu.

Was Sie in eine Support-Anfrage aufnehmen sollten