Start / Sicherheit

skopa · Sicherheit · Schweiz

Sicherheit ist eine Bauweise, kein Zusatz.

Sicherheit lässt sich nicht nachträglich an ein fertiges System schrauben. Sie entsteht beim Bauen, und zwar an vier Fragen: wo die Daten liegen, wer sie sehen darf, womit man sich anmeldet und an welcher Stelle ein Mensch entscheidet. Diese vier beantworten wir, bevor die erste Zeile Code läuft.

So ist ein Skopa-System gebaut

Jeder Lauf bleibt im Land, passiert drei Kontrollen – und hält vor der Abgabe an.

Ein Lauf
Ein Lauf
Kontrolle
Kontrolle
Protokoll
Protokoll

Der gestrichelte Rahmen ist die Schweiz: dort läuft und liegt Ihr System. Vor der Abgabe wartet der Lauf auf einen Menschen, wenn Sie es so festgelegt haben – und was dabei geschieht, steht danach im Protokoll.

0
Dauerschlüssel
MFA
an jedem Zugang
100 %
protokolliert

Die Haltung

Der beste Schutz ist der, den man nachträglich nicht mehr einbauen muss.

Viele Sicherheitskonzepte sind eine Liste von Massnahmen, die nach der Entwicklung dazukommen. Das funktioniert selten: Was nicht von Anfang an so gebaut ist, bleibt eine Schwachstelle, die man verwaltet, statt sie zu vermeiden.

Wir gehen den umgekehrten Weg. Standort, Identität, Schlüssel, Protokollierung und die Kontrolle über KI sind Entwurfsentscheidungen – getroffen, bevor die erste Zeile Produktionscode läuft. Die folgenden fünf Prinzipien sind kein Wunschzettel, sondern die Architektur, auf der unsere Plattform und die Systeme unserer Kunden laufen.

01_datenhaltung

Datenhoheit

Ihre Daten bleiben in der Schweiz.

Anwendungs- und Kundendaten werden in Google Cloud, Region europe-west6 (Zürich), bearbeitet und gespeichert. Der Betrieb folgt dem revidierten Schweizer Datenschutzgesetz (revDSG) – nicht als Etikett, sondern als Randbedingung, an der die Architektur gebaut ist.

region
europe-west6 · Zürich
recht
revDSG
übertragung
verschlüsselt (TLS)
speicher
verschlüsselt abgelegt
02_identitaet

Zugriff & Identität

Jeder Zugriff hat einen Namen – und die kleinste nötige Berechtigung.

Zugänge sind mit Mehr-Faktor-Authentifizierung (MFA/TOTP) geschützt. Rechte folgen dem Prinzip der minimalen Rechte: Jede Rolle und jeder Dienst erhält genau so viel Zugriff, wie die Aufgabe verlangt – nicht mehr. So bleibt die Angriffsfläche klein und jede Handlung einer Identität zuordenbar.

login
MFA / TOTP
rechte
so wenig wie möglich
standard
Zugriff verweigert
03_haertung

Plattform-Härtung

Die Plattform wehrt sich, bevor ein Mensch eingreifen muss.

App Check (reCAPTCHA Enterprise) schirmt Anfragen gegen Missbrauch und automatisierte Angriffe ab. Neue Versionen liefert schlüsselloses CI/CD mit Workload Identity Federation aus – es existieren keine langlebigen Schlüssel, die gestohlen werden könnten.

missbrauch
App Check · reCAPTCHA Enterprise
ci/cd
Workload Identity Federation
schlüssel
keine Dauerschlüssel
04_nachvollzieh

Nachvollziehbarkeit

Was passiert ist, lässt sich lückenlos zeigen.

Jeder relevante Vorgang landet in einem lückenlosen Protokoll: welcher Prozess, wann, mit welchem Ergebnis, wer freigegeben hat. Nachvollziehbarkeit sucht man nicht auf Anfrage zusammen – sie fällt im Betrieb ohnehin an und ist jederzeit einsehbar.

log
lückenlos
inhalt
wer · wann · was · ergebnis
prüfung
jederzeit einsehbar
05_ki_kontrolle

Kontrolle über KI

KI nimmt Ihnen Arbeit ab – nicht die Kontrolle.

Sie legen fest, wo das System auf einen Menschen wartet. Ein interner Bericht darf allein durchlaufen; bevor etwas Folgenreiches passiert – verbuchen, versenden, einreichen – wollen die meisten vorher draufschauen. Das System schlägt vor, der Mensch entscheidet. Jede Freigabe steht im Protokoll.

freigabe
durch einen Menschen
umfang
Sie legen die Punkte fest
spur
Freigabe im Protokoll

Die Kehrseite

Sicherheit heisst auch, Dinge bewusst nicht zu tun.

Keine Dauerschlüssel

Wo kein dauerhafter Schlüssel existiert, kann auch keiner gestohlen werden. Die Auslieferung meldet sich stattdessen für jeden Lauf neu an (Workload Identity Federation).

Keine unbeaufsichtigten Folgeschritte

Kein automatischer Vorgang trifft eine folgenreiche Entscheidung ohne menschliche Freigabe. Im Zweifel hält das System an und fragt.

Keine stille Verarbeitung im Ausland

Kundendaten bleiben in der Schweiz (europe-west6). Keine bequemen Umwege an der Datenhoheit vorbei.

Keine Aktion ohne Spur

Was das System tut, steht im Protokoll. Keinen zweiten, undokumentierten Weg an der Protokollierung vorbei.

SICHERHEIT

Erstgespräch

Fragen zur Sicherheit? Reden wir konkret.

Im Erstgespräch gehen wir durch, wie diese Prinzipien auf Ihren Fall wirken – welche Daten wo liegen, wer worauf Zugriff hat und an welchen Stellen ein Mensch entscheidet.