Schutz beginnt beim Zugriff
Datensicherheit bei Lucanto heißt nicht nur, Daten bei der Übertragung zu verschlüsseln. Entscheidend ist auch, wer im Arbeitsbereich handeln darf. Rollen und Berechtigungen begrenzen den Zugriff im Team. Persönliche Token übernehmen die Rechte ihrer Besitzerin oder ihres Besitzers; Arbeitsbereich-Token sind auf einen Arbeitsbereich beschränkt. Eine Integration sollte nur die Berechtigungen erhalten, die sie wirklich braucht.
Integrationen bewusst einrichten
Speichern Sie API-Token sicher und nicht in öffentlich erreichbarem Code. Erstellen Sie nach Möglichkeit getrennte Token für getrennte Anwendungen. Wenn eine Verbindung nicht mehr gebraucht wird oder ein Token offengelegt wurde, widerrufen Sie ihn und richten einen neuen ein. Für Schreibzugriffe dokumentiert die API Idempotency-Keys, damit wiederholte Anfragen nicht versehentlich denselben Vorgang zweimal ausführen.
Verantwortung im Arbeitsalltag
Auch mit technischen Schutzmaßnahmen sollten Sie Zugriffe regelmäßig prüfen, ausgeschiedene Teammitglieder entfernen und für wichtige Dokumente einen Aufbewahrungs- und Exportprozess festlegen. Welche gesetzlichen Aufbewahrungsfristen und Datenschutzpflichten gelten, hängt von Ihrem Unternehmen und dem Land ab. Diese Seite beschreibt Produktfunktionen und ist keine Aussage zur Einhaltung sämtlicher deutscher oder österreichischer Vorschriften.