CND StudioCND Studio

Sicherheit

Informationssicherheit

Unsere Plattformen halten die Aufzeichnung von Entscheidungen, für die Einrichtungen verantwortlich sind. Diese Seite beschreibt die Maßnahmen, mit denen wir diese Aufzeichnung schützen, und welche Entscheidungen bei der Einrichtung verbleiben.

Zuletzt aktualisiert:

01Zugriff beruht auf Rechten, nicht auf Titeln

Welche Ansichten jemand öffnen kann, hängt von den Rechten der Rolle ab, nicht von ihrem Namen. Jede Einrichtung legt ihr eigenes Berechtigungsmodell fest; die Software gibt keine Organisationsstruktur vor.

Ethische Trennungen, etwa die gegenseitige Anonymität von Gutachtenden und Autorinnen und Autoren, werden vom System durchgesetzt und nicht der Aufmerksamkeit einzelner Nutzerinnen und Nutzer überlassen.

02Jede Entscheidung hinterlässt eine unveränderliche Spur

Wer wann welche Entscheidung getroffen hat, liegt in einem Prüfpfad, an den nur angehängt werden kann. Die Gründe einer Entscheidung, etwa der Ablehnung einer Einreichung, bleiben auch Jahre später belegbar, auch gegenüber Personen, die damals nicht beteiligt waren.

Der Prüfpfad ist fester Bestandteil des Produkts und kann nicht abgeschaltet werden.

03Dokumente sind gestempelt und öffentlich prüfbar

Amtliche Schreiben wie Annahmeschreiben, Teilnahmebescheinigungen und Einladungen entstehen aus den eigenen Vorlagen der Einrichtung und tragen einen Prüfstempel. Wer ein solches Dokument in Händen hält, kann seine Echtheit ohne Konto über eine öffentliche Seite bestätigen.

Dieser Ansatz begegnet dem Risiko gefälschter Dokumente, indem er das Original prüfbar macht, nicht indem er das Dokument schwerer kopierbar macht.

04Hochgeladene Dateien werden geprüft

Dateien von Autorinnen und Autoren, Gutachtenden und Teilnehmenden werden auf Schadsoftware geprüft, bevor sie andere Personen in der Einrichtung erreichen. Ein Publikations- oder Veranstaltungssystem empfängt naturgemäß Anhänge von externen Stellen; die Dateiverarbeitung ist entsprechend ausgelegt.

05Die Einrichtung entscheidet, wo die Daten liegen

Nasirus läuft als Installation je Einrichtung, auf unserer Infrastruktur oder auf den eigenen Servern. Beim Betrieb im eigenen Haus verbleiben die Daten in der Infrastruktur der Einrichtung. Der Betrieb im eigenen Haus ist eine reguläre Option, keine kostenpflichtige Ausnahme.

Congirus läuft als Cloud-Plattform unter dem eigenen Konto der Einrichtung; Installation, Updates, Sicherungen und Monitoring übernehmen wir.

06Diese Website

Diese Website lädt vor Ihrer Einwilligung kein Statistik- oder Drittanbieter-Skript, setzt eine Content-Security-Policy mit Skript-Hashes je Seite statt einer pauschalen Freigabe, liefert ihre Schriften vom eigenen Ursprung aus und schützt das Kontaktformular mit Origin-Prüfung, Honeypot, Ratenbegrenzung, Feldvalidierung, Schutz gegen Header-Injection und Captcha.

Diese Maßnahmen lassen sich unabhängig überprüfen, etwa im Netzwerk-Tab der Entwicklerwerkzeuge Ihres Browsers.

07Schwachstellen melden

Wenn Sie glauben, ein Sicherheitsproblem auf dieser Website oder in einer unserer Plattformen gefunden zu haben, schreiben Sie uns bitte mit ausreichenden Details zur Reproduktion. Wir bestätigen den Eingang, halten Sie während der Prüfung auf dem Laufenden und nennen Sie auf Wunsch als Finderin oder Finder. Bitte testen Sie nicht gegen eine produktive Kundeninstallation.

Sicherheitskontakt

Schwachstellenmeldungen und Sicherheitsfragen richten Sie bitte an:

[email protected] · +90 (551) 895 82 61