Überblick
Die Ottili-Cloud-Sicherheit baut auf denselben Grundlagen auf wie der Rest von Ottili ONE: unternehmenscopierte Tenant-Isolation, eine einzige Ottili-Identität, Transportverschlüsselung und auditieter Zugriff. Es gibt kein eigenes Cloud-Passwort und keine eigenständigen Cloud-Credentials, die lecken könnten — du meldest dich mit demselben Unternehmenskontext an wie bei Ottili Coder und Ottili ONE.
Diese Seite beschreibt das Sicherheitsmodell hinter Ottili-Cloud-Ressourcen und trennt klar, was heute live ist, was unter Early Access läuft und was geplant ist, während die Cloud-Kategorien (Compute, Storage, Networking) reifen. Sie behauptet keine Zertifizierungen oder Kontrollen, die Ottili noch nicht erworben oder ausgeliefert hat.
Geteilte Plattform-Grundlage
Ottili Cloud läuft über die Ottili-eigene Control Plane und erbt die plattformweiten Sicherheitskontrollen, die alle Ottili-ONE-Services schützen:
- Tenant-Isolation*: jede Cloud-Ressource gehört zu einem Unternehmen. Ressourcen eines Unternehmens können die eines anderen weder lesen noch beeinflussen — durchgesetzt über die unternehmenscopierte
company_id-Grenze. - Eine Identität*: die Authentifizierung läuft über Ottili Auth, geteilt zwischen Ottili Cloud, Ottili Coder und Ottili ONE. Access-Tokens sind signierte JWTs (HS256) und werden bei jeder authentifizierten Anfrage verifiziert; Refresh-Tokens rotieren nach einer zeitbasierten Richtlinie, und Wiederverwendung wird erkannt und abgewiesen.
- Passwortschutz*: Benutzerpasswörter werden mit Argon2id gehasht; Ottili ONE speichert niemals Klartext-Passwörter.
- Transportverschlüsselung*: Service-zu-Service-Traffic verifiziert TLS/SSL-Zertifikate, und der öffentliche Edge wird über TLS durch die Plattform-Gateway ausgeliefert.
Zugriffskontrolle
Wer Cloud-Ressourcen erstellen, sehen oder löschen darf, folgt dem Ottili-ONE-Plattform-Rollenmodell, auf das Cloud-Projekt begrenzt:
- Aktionen werden durch Plattform-Rollen und Entitlements gesteuert, nicht durch separate Cloud-Credentials.
- Programmatischer Zugriff erfolgt über die Unified API und die Cloud-APIs, authentifiziert mit derselben Ottili-Identität — es gibt keine vom Platform unabhängigen, langlebigen Cloud-Access-Keys.
- Bedeutsame Aktionen auf Cloud-Ressourcen werden im Plattform-Audit-Log aufgezeichnet, sodass Aktivität überprüfbar ist.
Verschlüsselung
Die Verschlüsselung in Ottili Cloud baut auf der Plattform-Grundlage auf:
- In Transit*: Traffic an und innerhalb der Plattform ist mit TLS verschlüsselt. Der geteilte HTTP-Client verifiziert TLS-Zertifikate für Service-zu-Service-Aufrufe.
- At Rest (Plattform)*: Backups können at-rest mit AES-256-GCM verschlüsselt werden, wenn die Backup-Verschlüsselung aktiviert und ein Passphrase konfiguriert ist. Das ist eine opt-in-Fähigkeit, keine universelle Garantie — ohne Konfiguration werden Backups unverschlüsselt geschrieben.
- At Rest (Cloud-Daten)*: Verschlüsselung at-rest für Cloud-Volumes, Block-Storage und Datenbanken wird geliefert, sobald die Storage- und Compute-Kategorien reifen. Sie ist heute geplant und noch nicht als eigenständige Kontrolle bestellbar.
Cloud-spezifische Kontrollen
Zusätzliche Cloud-Härtung wird gemeinsam mit den Kategorien geliefert, von denen sie abhängt:
- Network-Firewalls / Security-Groups*: Teil der Cloud-Networking-Kategorie, die im Early Access / geplant ist — noch keine Self-Service-Kontrolle.
- Key-Management / kundenverwaltete Keys*: geplant; noch nicht verfügbar.
- Private Networking / VPC-artige Isolation*: geplant, während Networking reift.
Diese Kontrollen werden hier erst dann dokumentiert, wenn sie real sind, und nie als verfügbar beschrieben, bevor sie ausgeliefert werden.
Compliance und Zertifizierungen
Ottili behauptet keine Zertifizierungen, die nicht erworben wurden:
- GDPR*: Ottili ONE ist für GDPR gebaut — Betroffenenrechte, Rechtsgrundlagen, Aufbewahrungsfristen und Sub-Processor-Transparenz sind implementiert und über die Privacy-Oberfläche referenziert. (Referenziert, keine gehaltene Zertifizierung.)
- SOC 2 Type II*: auf der Compliance-Roadmap; noch keine Attestierung abgeschlossen.
- ISO/IEC 27001*: Alignment geplant; Ottili ist noch nicht zertifiziert.
- ISO/IEC 27017*: derzeit nicht verfolgt; nicht beansprucht.
Verfügbarkeit
Das Isolation- und Identitätsmodell gilt heute für Cloud, weil es geteilte Plattform-Infrastruktur ist. Sicherheitskontrollen auf Feature-Ebene, die an noch nicht live Kategorien gebunden sind, werden als geplant markiert, nicht als ausgeliefert dargestellt. Wir geben interne Service-Pfade, Secrets oder private API-Routen in öffentlichen Docs nicht preis.
Verwandt
- Dein [Account](/docs/cloud-accounts) ist die Zugriffsgrenze.
- Programmatischer Zugriff erfolgt über die [Cloud-APIs](/docs/cloud-apis).
- Verstehe, wie [Networking](/docs/cloud-networking) Ressourcen isoliert.
- Binde [Storage](/docs/cloud-storage) an, sobald verfügbar.
- Plaziere Workloads mit [Compute](/docs/cloud-compute).
- Siehe, wie [Budgets](/docs/budget-caps) Ausgaben deckeln.
- Terminiere Traffic mit [Domains und TLS](/docs/domains-and-tls).
War dieser Artikel hilfreich?
