Skip to content
NeuKabaido Inspect ist live: jeden Hersteller im Gebiet kennen, bevor Sie klingeln.Inspect ansehen

Sicherheit und Sealed Tenancy

Kaufmännische Daten sind Wettbewerbsdaten. Jede Zeile ist durch Row Level Security getrennt, durchgesetzt in der Datenbank, und Ihre Daten werden nie zum Trainieren von Modellen genutzt.

Wie die Mandantentrennung versiegelt ist

Kabaido ist von der ersten Tabelle an mandantengetrennt gebaut.

Jede Zeile ist auf ihre Organisation begrenzt, durchgesetzt mit Row Level Security in der Datenbank. Der Filter sitzt in der Datenbank selbst und gilt für jede Abfrage, nicht im Anwendungscode, der daran denken müsste, ihn zu setzen.

Der Speicher folgt derselben Regel. Pfade tragen ein Mandantenpräfix, jede Datei, die eine Organisation hochlädt oder erzeugt, liegt also unter ihrem eigenen Präfix und sonst nirgends.

Jedes Konto läuft so. Die Stufen unten sind für Organisationen, die weiter gehen müssen.

Diagramm der auf die Organisation begrenzten Zeilen, gefiltert durch Row Level Security, und der Speicherpfade mit MandantenpräfixAuf die Organisation begrenzte ZeilenRow Level Security in der Datenbankidtitletotalorg_idorg-aorg-borg-aorg-bZeilen, die Ihre Sitzung lesen kannZeilen, die die Policy herausfiltertSpeicher mit Mandantenpräfixorg-a/die Dateien Ihrer Organisationorg-b/außerhalb Ihres Präfix, wird nie ausgeliefert

Enterprise

Sealed-Tenancy-Stufen

Standard ist die Art, wie jedes Konto läuft. Sealed und Sovereign sind Enterprise-Gespräche: eigene Projektisolierung und Schlüssel in Kundenhand.

Die Mandantenstufen Standard, Sealed und Sovereign im Vergleich
PraxisStandardSealedSovereign
VerfügbarkeitJedes KontoEnterpriseEnterprise
Row Level Security, durchgesetzt in der DatenbankEnthaltenEnthaltenEnthalten
Speicher mit MandantenpräfixEnthaltenEnthaltenEnthalten
TLS bei der Übertragung und AES-256 im RuhezustandEnthaltenEnthaltenEnthalten
Was dazukommtDie Grundlage obenEigene ProjektisolierungSchlüssel in Kundenhand
Sprechen Sie uns an

Enterprise-Tarife haben eigene Kontingente und Grenzen.

Fundament

Auf zertifizierter Infrastruktur gebaut

Unsere eigenen Programme für ISO 27001 und SOC 2 stehen auf der Roadmap, und das sagen wir offen. Der Boden, auf dem Kabaido läuft, ist schon da: Jeder Anbieter, der Ihre Daten berührt, hat die Zertifizierungen, nach denen eine Sicherheitsprüfung fragt.

Kabaido ist aus einer kleinen Zahl spezialisierter Anbieter zusammengesetzt, jeder von unabhängigen Prüfern auditiert und jedes Jahr rezertifiziert. Hosting, Datenbank, Zahlungen, KI-Laufzeit und E-Mail kommen jeweils von einem Unternehmen, dessen Sicherheit nach einem anerkannten Standard geprüft ist.

Ihre Daten liegen in der Region Vereinigtes Königreich dieser Infrastruktur. Wir nennen jeden Anbieter im Auftragsverarbeitungsvertrag, dieselben fünf wie unten. Es kommt keiner dazu, ohne dass wir es Ihnen sagen.

Wir veröffentlichen, was wir betreiben, statt Siegel, die wir noch nicht verdient haben.

Diagramm einer mandantengetrennten Kabaido-Anwendung auf ihren sechs genannten Anbietern, gehostet in der Region Vereinigtes KönigreichDie Daten Ihrer OrganisationRow Level Security, Speicher mit Mandantenpräfix, verschlüsselt im RuhezustandVercelHostingSupabaseDatenbankStripeZahlungenAnthropicKIResendE-MailLiveKitMeetingsZertifizierungen, die unsere Anbieter veröffentlichenSOC 2 Type IIISO 27001ISO 42001PCI DSSHIPAAGehostet in der Region Vereinigtes Königreich
  • Vercel

    Hosting der Anwendung und Auslieferung am Edge

    • SOC 2 Type II
    • ISO 27001
    • PCI DSS
    • HIPAA
  • Supabase

    Postgres-Datenbank und Dateispeicher

    • SOC 2 Type II
    • ISO 27001
    • HIPAA
  • Stripe

    Zahlungen und Abrechnung

    • PCI DSS Level 1
    • SOC 2 Type II
    • ISO 27001
  • Anthropic

    KI-Laufzeit, Zero Retention

    • SOC 2 Type II
    • ISO 27001
    • ISO 42001
    • HIPAA
  • Resend

    Transaktions-E-Mails

    • SOC 2 Type II

Die Zertifizierungen liegen bei den genannten Anbietern und werden in deren eigenen Auditzyklen erneuert. Jeder Anbieter stellt seine Berichte auf Anfrage über sein Trust Center bereit.

Compliance

Compliance im Vereinigten Königreich, in der EU und in den USA

Kabaido ist ein Dienst aus dem Vereinigten Königreich. Wo immer Sie und Ihre Kunden tätig sind, die Regeln für kaufmännische Daten sind abgedeckt.

Ihre Daten liegen im Vereinigten Königreich und unterliegen der UK GDPR und dem Data Protection Act 2018. Für die Geschäftsdaten, die Sie hochladen, sind Sie der Verantwortliche und Kabaido ist der Auftragsverarbeiter.

Für das Vereinigte Königreich besteht ein erneuerter EU-Angemessenheitsbeschluss, der bis Dezember 2031 läuft, personenbezogene Daten fließen also frei zwischen dem Europäischen Wirtschaftsraum und dem Vereinigten Königreich. Wo eine Übermittlung eine zusätzliche Garantie braucht, decken Standard Contractual Clauses mit dem UK Addendum sie ab.

Wir verkaufen keine personenbezogenen Daten und die Website setzt keine Werbe-Tracker ein.

Diagramm der Kundendaten mit Sitz im Vereinigten Königreich, die unter Angemessenheit frei in den Europäischen Wirtschaftsraum fließen und unter Garantien in die Vereinigten Staaten, geregelt durch UK GDPR und den Data Protection Act 2018Europäischer WirtschaftsraumPersonenbezogene Daten fließen freiVereinigte StaatenÜbermittlungen unter GarantienAngemessenheit bis 2031SCCs und UK AddendumVereinigtes KönigreichDatenstandortUK GDPR und der Data Protection Act 2018
  • UK

    Vereinigtes Königreich

    UK GDPR und der Data Protection Act 2018

    • Ihre primären Daten und Ihr Dateispeicher liegen im Vereinigten Königreich.
    • Sie sind der Verantwortliche, Kabaido ist der Auftragsverarbeiter der Daten, die Sie hochladen.
    • Anträge auf Auskunft, Berichtigung, Löschung, Übertragbarkeit und Widerspruch werden erfüllt.
    • Das ICO ist die Aufsichtsbehörde, und Sie können sich dort mit einem Anliegen melden.
  • EU

    Europäische Union und EWR

    EU-DSGVO, anerkannte Angemessenheit

    • Die EU-DSGVO gilt für die personenbezogenen Daten von Personen in der EU und im EWR.
    • Ein erneuerter Angemessenheitsbeschluss lässt Daten bis Dezember 2031 frei zwischen dem EWR und dem Vereinigten Königreich fließen.
    • Weiterübermittlungen sind durch Standard Contractual Clauses abgedeckt, wo sie nötig sind.
  • US

    Vereinigte Staaten

    Datenschutzgesetze der Bundesstaaten

    • Der California Consumer Privacy Act, der CPRA und vergleichbare Gesetze der Bundesstaaten werden für die Personen beachtet, die sie erfassen.
    • Wir verkaufen keine personenbezogenen Daten und die Website setzt keine Werbe-Tracker ein.
    • Übermittlungen an Anbieter in den USA laufen über Standard Contractual Clauses mit dem UK Addendum.

Praxis statt Siegel

Was wir heute betreiben, klar benannt. Ihre IT-Prüfung und Ihr Geschäftsführer sollten diese Seite in einem Durchgang abhaken können.

Verschlüsselung
TLS bei der Übertragung und AES-256 im Ruhezustand.
Zugangsdaten von Integrationen
Verschlüsselung in der Anwendung für die Zugangsdaten von Integrationen, zusätzlich zur Verschlüsselung im Ruhezustand.
Ihre Daten gehören Ihnen
Kein Training mit Kundendaten. Der KI-Anbieter ist auf Zero Retention eingestellt, festgehalten im Auftragsverarbeitungsvertrag.
Hosting im Vereinigten Königreich
Ihre primären Daten und Ihr Dateispeicher liegen in der Region Vereinigtes Königreich unserer Infrastrukturanbieter.
Zugriff und Protokoll
Rollenbasierter Zugriff für Ihr Team, administrative Aktionen werden in einem Änderungsprotokoll festgehalten.
Reaktion auf Vorfälle
Wenn etwas schiefgeht, informieren wir betroffene Kunden unverzüglich und dokumentieren unsere Reaktion.
Vollständiger Export jederzeit
Sie können jederzeit einen vollständigen Export Ihrer Daten ziehen.
Löschung auf Wunsch
Wenn Sie uns bitten, Ihre Daten zu löschen, entfernen wir sie. Bei Kündigung löschen wir sie oder geben sie zurück.
Unterauftragsverarbeiter
Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, genannt wie im Auftragsverarbeitungsvertrag.
Roadmap für Nachweise
Die Programme für ISO 27001 und SOC 2 stehen auf der Roadmap, wir veröffentlichen heute unsere Praxis statt Siegel.

Signiert, damit Sie es prüfen können

Jede Webhook-Zustellung trägt den Header X-Kabaido-Signature: einen Zeitstempel und einen HMAC SHA-256 aus Zeitstempel und Body, mit fünf Wiederholungen, wenn Ihr Endpunkt nicht erreichbar ist. Der strukturierte Datensatz der Payload nennt die Organisation, zu der er gehört, dieselbe Begrenzung, die die Datenbank durchsetzt.

Angebots-API
Request
POST an Ihren Endpoint, Event quote.sent
Response

quote.sentQ-26-00023£607.20signiert

Signiert mit t=<unix>,v1=<hex hmac sha256 of "t.body"> im Header X-Kabaido-Signature.

Von der ersten Tabelle an mandantengetrennt gebaut

Zum Start ohne Kreditkarte, und ein vollständiger Export, wann immer Sie darum bitten.

Meldungen zu Sicherheitslücken: hello@kabaido.com. Es antwortet ein Mensch, in der Regel innerhalb eines Werktags.