Sicherheit & Compliance

Gebaut für Teams mit
gründlicher Rechtsprüfung.

Die Kontrollen und Zusagen zum Datenumgang hinter Leodesk — dokumentiert für die Menschen, die sie wirklich lesen.

GDPR
DSGVO
Einzelne US-Region

Datenstandort

Leodesk läuft heute in einer einzigen US-Region. Jeder Arbeitsbereich ist auf Abfrageebene isoliert, und Backups erben dieselbe Grenze. Regionaler Datenstandort steht auf der Roadmap — fragen Sie uns, bevor Sie ihn zu einer Compliance-Anforderung machen.

Arbeitsbereich-Isolierung

Jeder Arbeitsbereich ist logisch isoliert und schlägt sicher fehl: Eine falsch konfigurierte Abfrage liefert nichts zurück statt der Daten eines anderen Mandanten.

Rollen & Nur-zugewiesen-Modus

Granulare Rollen plus ein erzwungener Nur-zugewiesen-Modus für Agenten — Agenten sehen nur ihre eigenen Tickets, auf jeder Oberfläche, serverseitig geprüft, nicht bloß in der UI ausgeblendet.

Audit-Log

Agenten- und Admin-Aktionen werden mit Akteur, Aktion, Ziel und Zeitstempel protokolliert, in der App durchsuchbar und filterbar.

Verschlüsselung

TLS 1.2+ bei der Übertragung für jede Verbindung. Zugangsdaten wie SMTP- und IMAP-Passwörter werden vor dem Speichern auf Anwendungsebene mit AES-256-GCM verschlüsselt.

Unterauftragsverarbeiter

Die Anbieter, die in unserem Auftrag Daten verarbeiten. Welche davon zutreffen, hängt von Ihrer Konfiguration ab — AI, Fehlerüberwachung und Geolokalisierung stehen hier, weil sie Daten erhalten können, nicht weil jeder Arbeitsbereich sie nutzt.

UnterauftragsverarbeiterZweckRegion
Amazon Web ServicesCloud-Hosting & E-Mail (SES)USA
MongoDB AtlasPrimärer DatenspeicherUSA
CloudflareCDN & DDoS-SchutzGlobales Edge-Netz
PolarAbrechnung & Abo-VerwaltungUSA
AnthropicNur AI-Funktionen — Ticket-Text wird für Verschlagwortung, Zusammenfassungen und Antwortentwürfe gesendet. Aus, sofern ein Admin AI nicht aktiviert.USA
SentryFehlerüberwachung — Stack Traces, Request-Metadaten sowie ID und E-Mail-Adresse des angemeldeten AgentenUSA
Google FontsWeb-Schriften auf der Marketing-Website und in der App — beim Laden sendet der Browser seine IP und seinen User-Agent an GoogleGlobales Edge-Netz
IP-GeolokalisierungsanbieterOptional. Löst die IP eines Chat-Besuchers zu Land/Stadt auf, wenn ein Arbeitsbereich einen Anbieter konfiguriert. Standardmäßig deaktiviert.Variiert
Trust-Report Fragen Sie uns nach unserer aktuellen Sicherheitsübersicht und der Liste der Unterauftragsverarbeiter.
Sicherheits-FAQ

Die Fragen, die Sicherheitsteams uns schicken.

Fehlt Ihre, beantwortet unser Team sie schriftlich.

Zur Dokumentation
Wo werden meine Daten gespeichert?
Leodesk läuft heute in einer einzigen US-Region, mit Isolierung pro Arbeitsbereich, die auf Abfrageebene durchgesetzt wird. Backups erben dieselbe Grenze.
Wie trennen Sie die Daten eines Kunden von denen eines anderen?
Jeder Arbeitsbereich ist logisch isoliert und schlägt sicher fehl. Zugriffe werden auf Abfrageebene eingegrenzt und schlagen sicher fehl — eine Fehlkonfiguration liefert nichts zurück statt der Daten eines anderen Mandanten.
Können Agenten auf nur ihre eigenen Tickets beschränkt werden?
Ja. Der Nur-zugewiesen-Modus für Agenten wird serverseitig auf jeder Oberfläche durchgesetzt — Posteingang, Suche, Berichte und API — nicht nur in der Oberfläche ausgeblendet.
Unterstützen Sie SSO und SCIM?
SAML/OIDC-Single-Sign-on und SCIM-Provisionierung stehen auf der Roadmap und sind noch nicht verfügbar, ebenso wie ein vollständiges, exportierbares Audit-Log jeder Agenten- und Admin-Aktion.
Lässt sich Leodesk auf unseren eigenen Servern betreiben?
Nein. Leodesk ist ausschließlich ein verwalteter Cloud-Dienst, in jedem Tarif — wir betreiben es, patchen es und sichern es. Statt einer Installation erhalten Sie Isolierung pro Arbeitsbereich, durchgesetzt auf Abfrageebene, rollenbasierte Zugriffskontrolle mit serverseitig erzwungenem Nur-zugewiesen-Bereich, ausgehende E-Mails signiert mit Ihrem eigenen DKIM-Schlüssel und Return-Path sowie ein Audit-Log jeder Agenten- und Admin-Aktion, in der App durchsuchbar.

Legen Sie es Ihrer Sicherheitsprüfung vor.

Fordern Sie den Trust-Report an oder starten Sie im Gratis-Tarif.

Gratis starten