Technische & organisatorische Maßnahmen
Maßnahmen nach Art. 32 DSGVO · Stand: Juli 2026
Die folgenden Maßnahmen schützen die im Rahmen von Wachhund verarbeiteten Daten. Sie werden fortlaufend an den Stand der Technik angepasst.
1. Vertraulichkeit
Zutritts- und Zugangskontrolle
- Betrieb auf dedizierter Serverinfrastruktur in Deutschland.
- Serverzugang ausschließlich per SSH-Schlüssel; Passwort-Anmeldung deaktiviert.
- Firewall mit Standard-Verweigerung; nur die Ports für Web (443) und Administration freigegeben.
- Automatische Sperre nach wiederholten Fehlversuchen (fail2ban).
Zugriffskontrolle
- Strikte Mandanten-Trennung: jede Datenbankabfrage ist an das Konto des Nutzers gebunden; ein Zugriff auf fremde Server ist technisch ausgeschlossen.
- Agenten authentifizieren sich mit serverspezifischen Token, die nur als Hash gespeichert werden.
- Anwendungscode und Zugangsdaten liegen außerhalb des Web-Wurzelverzeichnisses.
2. Integrität
- Ausschließlich parametrisierte Datenbankabfragen (Schutz vor SQL-Injection).
- Kontextgerechtes Escaping aller Ausgaben (Schutz vor Cross-Site-Scripting).
- Schutz vor Cross-Site-Request-Forgery bei allen zustandsändernden Formularen.
- Sicherheits-Header: HSTS, X-Content-Type-Options, Referrer-Policy.
- Der Agent verbindet sich ausschließlich ausgehend; die Zentrale kann Server nicht ansteuern und keinen beliebigen Code ausführen.
3. Verschlüsselung
- Transportverschlüsselung (TLS/HTTPS) für die gesamte Kommunikation, mit automatischer Zertifikatserneuerung.
- Verschlüsselte Speicherung sensibler Befund-Details (sodium secretbox).
- Datensparsamkeit: keine Übertragung von Logs, Datei-Inhalten oder Passwörtern.
4. Verfügbarkeit und Belastbarkeit
- Automatische Einspielung von Sicherheitsupdates des Betriebssystems.
- Überwachung der eigenen Infrastruktur mit Wachhund selbst.
- Getrennte, kurzlebige Verarbeitung sensibler Vorgänge (z. B. Ersteinrichtung).
5. Verfahren zur regelmäßigen Überprüfung
- Begrenzte Aufbewahrung: Messwerte 90 Tage, anschließend automatische Löschung.
- Sofortige Löschung der zugehörigen Daten beim Entfernen eines Servers oder Kontos.
- Fortlaufende Weiterentwicklung der Schutzmaßnahmen, u. a. clientseitige Ende-zu-Ende-Verschlüsselung und signierte Agent-Updates.
Transparenz: Der auf den Servern laufende Agent ist quelloffen und einsehbar. Die Seite Datenschutz beschreibt im Detail, welche Daten verarbeitet werden.