Sicherheit und Audit

Ihre Daten schützen und nachverfolgen

Auf einen Blick

KaliaOps enthält erweiterte Sicherheitsfunktionen: vollständige Aktions-Nachverfolgbarkeit mit Audit-Logs, verstärkte Authentifizierung (2FA), API-Tokens mit Scopes, automatischer Schutz sensibler Daten (FieldGuard) und strikte Tenant-Isolation über PostgreSQL Row Level Security.

Audit-Logs

KaliaOps zeichnet alle Aktionen für vollständige Nachverfolgbarkeit auf.

Erfasste Informationen

Jede Aktion erzeugt einen Audit-Eintrag mit:

  • Wer: Benutzer, der die Aktion durchgeführt hat
  • Was: Aktionstyp (erstellen, ändern, löschen)
  • Wann: Präziser Zeitstempel
  • Wo: IP-Adresse und User-Agent
  • Detail: Vorher/Nachher-Änderungsdaten

Verfolgte Aktionen

KategorieBeispiele
CMDBAssets, Anwendungen, Verträge erstellen/ändern/löschen
ITSMVorfälle, Probleme, Änderungen, Lösungen
SicherheitAnmeldungen, Passwortänderungen, Rollenmodifikationen
AdministrationSSO-Konfiguration, Benutzererstellung, Exporte

Zugriff

  1. Menü Einstellungen → Audit
  2. Nach Benutzer, Entität, Zeitraum filtern
  3. Aktionsdetails anzeigen

Aufbewahrung

Audit-Logs werden gemäß Ihrem Vertrag aufbewahrt (mindestens 1 Jahr).

Tipp: Überprüfen Sie regelmäßig Audit-Logs, um abnormale oder nicht autorisierte Aktivitäten zu erkennen.

2FA-Authentifizierung

Zwei-Faktor-Authentifizierung erhöht die Kontosicherheit.

Prinzip

Nach Passworteingabe gibt der Benutzer einen temporären Code ein, der von einer TOTP-App generiert wird:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password

Obligatorische 2FA

Administrator-Konten müssen 2FA aktivieren. Zugriff ist blockiert bis 2FA konfiguriert ist.

Backup-Codes

KaliaOps generiert 10 einmalig verwendbare Backup-Codes:

  • Verwenden, wenn Sie Ihr Telefon verlieren
  • Jeder Code ist nur einmal gültig
  • Sicher aufbewahren (Tresor, Passwort-Manager)

Wiederherstellung

Wenn Sie den gesamten Zugang verlieren:

  1. Anderen Administrator kontaktieren
  2. Dieser kann Ihre 2FA deaktivieren
  3. 2FA bei nächster Anmeldung neu konfigurieren

Sichere API-Tokens

API-Tokens ermöglichen sichere Integration mit externen Systemen.

Token-Sicherheit

  • Hashing: Tokens werden in Datenbank gehasht (nie im Klartext)
  • Einmalige Anzeige: Token ist nur bei Erstellung sichtbar
  • Sofortiger Widerruf: Kompromittierte Tokens können sofort widerrufen werden

Granulare Scopes

Berechtigungen jedes Tokens begrenzen:

ScopeBerechtigungen
readNur lesen (GET)
writeErstellen und modifizieren
deleteEntitäten löschen
adminAdministrative Aktionen

Ablaufdatum

Ablaufdatum für jedes Token konfigurieren:

  • 30 Tage zum Testen
  • 1 Jahr für stabile Integrationen
  • Kein Ablauf (nicht empfohlen)

Best Practices

  • Ein Token pro Integration
  • Minimale erforderliche Scopes
  • Regelmäßige Token-Rotation
  • Ungenutzte Tokens auditieren

Schutz sensibler Daten

KaliaOps schützt automatisch sensible Daten über das FieldGuard-System.

Geschützte Felder

EntitätFelderErforderliche Berechtigung
VerträgeJahres-, Monats-, Gesamtkostencontracts.field.cost
LieferantenBankverbindung, SIRET, USt-IDvendors.field.bank
BenutzerPasswort-Hash, 2FA-GeheimnisNie exponiert
API-TokensToken-HashNie exponiert

Funktionsweise

FieldGuard filtert automatisch:

  • CSV/PDF-Exporte
  • API-Antworten
  • Ansichten für nicht autorisierte Benutzer

Maskierung

Geschützte Daten werden für Benutzer ohne Berechtigung durch *** ersetzt.

Erweiterung

Das System kann erweitert werden, um weitere Felder nach Ihren Compliance-Anforderungen zu schützen.

Multi-Tenant-Isolation

KaliaOps garantiert strikte Isolation zwischen Tenants.

Architektur

Jeder Tenant hat:

  • Seine eigenen isolierten Daten
  • Unabhängige Konfiguration
  • Eigene Benutzer und Rollen

Row Level Security

PostgreSQL wendet automatisch RLS-Policies an:

  • Jede Abfrage wird nach tenant_id gefiltert
  • Zugriff auf Daten anderer Tenants unmöglich
  • Schutz auf Datenbankebene (nicht nur Anwendung)

Isolierte Sitzungen

  • Sitzungen sind an einen einzelnen Tenant gebunden
  • Tenant-Wechsel erfordert neue Authentifizierung
  • API-Tokens sind pro Tenant begrenzt

Sicherheitsaudits

Isolation wird regelmäßig verifiziert durch:

  • Automatisierte Tests
  • Externe Sicherheitsaudits
  • Periodische Pentests

Compliance

Diese Architektur erfüllt Anforderungen für:

  • DSGVO (Datenschutz)
  • ISO 27001 (Informationssicherheit)
  • SOC 2 (Sicherheitskontrollen)
Wichtige Punkte
  • Vollständige Nachverfolgbarkeit: Wer, Was, Wann, IP, User-Agent
  • Obligatorische 2FA für Administratoren mit Backup-Codes
  • API-Tokens mit granularen Scopes und Ablaufdatum
  • FieldGuard: automatische Maskierung sensibler Felder
  • Strikte Tenant-Isolation (PostgreSQL Row Level Security)

Sichern Sie Ihr ITSM/CMDB

Entdecken Sie, wie KaliaOps Ihre Daten mit erweiterten Sicherheitsfunktionen schützt.

Preise ansehen
Zurück zur Dokumentation