Skip to main content
Administration und Sicherheit

Datenaufbewahrung

Wie Ottili ONE Ihre Unternehmensdaten speichert, sichert, exportiert und löscht: unternehmensbezogene Aufbewahrung, verschlüsselte Backups, Export- und Löschmöglichkeiten (DSGVO), Audit-Protokolle und Mandanten-Isolation.

Überblick

Ottili ONE speichert die Daten Ihres Unternehmens strikt unternehmensbezogen (company-scoped): Jedes Geschäftsobjekt gehört zu einem Unternehmen, und die Plattform ist so gebaut, dass architektonisch kein unternehmensübergreifender Datenabfluss möglich ist. Dieser Artikel erklärt, wie Ottili ONE Ihre Daten aufbewahrt, sichert, exportiert und löscht — und welche Hebel Ihr Unternehmen selbst bedienen kann.

Wir unterscheiden klar zwischen Live, Beta, Private Beta, In Development, Planned und Concept. Verifizierte Aussagen markieren wir entsprechend; unbestätigte Behauptungen zu Aufbewahrungsfristen machen wir nicht.

Welche Daten Ottili speichert

Ottili ONE verarbeitet die Daten, die Ihr Unternehmen über die Plattform erzeugt oder verbindet:

  • Geschäftsdaten:* Leads, Deals, Angebote, Bestellungen, Rechnungen, Kunden, Lager und Einkauf (Business Hub) sowie Modul-Daten aus LD3, Ottili Files, Flows, Coder, Messenger und weiteren Modulen.
  • Konto- und Sicherheitsdaten:* gehashte Passwörter (Argon2id), signierte JWT-Sitzungstokens und Rollen- sowie Berechtigungszuweisungen.
  • Protokolldaten:* append-only Audit-Protokolle über sicherheitsrelevante Aktionen.
  • Backups und Exporte:* erzeugt über das Backup and Data Export Center.

Alle diese Daten sind an eine verifizierte company_id gebunden; der Zugriff folgt deny-by-default.

Unternehmensbezogen und isoliert

Aufbewahrung in Ottili ONE ist so unternehmensbezogen wie der Rest der Plattform:

  • Fail-closed:* Die gemeinsame Funktion assert_same_company() lehnt jede Anfrage ohne oder mit falschem Unternehmenskontext ab.
  • Datenbank-Zeilensicherheit (RLS):* Abfragen werden nach der verifizierten company_id gefiltert; der Laufzeit-Standardzustand ist „verweigern".
  • Kein Cross-Tenant:* Ein Unternehmen kann niemals die Daten eines anderen Unternehmens einsehen oder löschen.

Das bedeutet: Aufbewahrung und Löschung betreffen immer nur den korrekten Mandanten.

Verschlüsselung

Ottili ONE wendet verschlüsselte Speicherung und Übertragung an (Details in [Konto- und Datensicherheit](/docs/account-and-data-security)):

  • Verschlüsselung at rest:* Backups können at rest mit AES-256-GCM* verschlüsselt werden, sofern die Backup-Verschlüsselung aktiviert und eine Passphrase konfiguriert ist.
  • Übertragung (TLS):* Service-zu-Service-Verkehr verifiziert TLS/SSL-Zertifikate; ausgehender Mail-Verkehr nutzt STARTTLS, sofern aktiviert.
  • Passwörter:* Benutzer-Passwörter werden mit Argon2id* gehasht; Ottili speichert Passwörter nirgends im Klartext.

Backups

Das Backup and Data Export Center* ist der zentrale Hub für Backups Ihres Unternehmensdaten. Es bietet einheitliche Backup-Verwaltung über Module und Dienste hinweg. Backup-Verschlüsselung (AES-256-GCM) wird über eine konfigurierte Passphrase aktiviert.

Wie lange Backups aufbewahrt werden, bestimmt die Konfiguration Ihres Unternehmens (Aufbewahrungsfenster der Backup-Jobs). Ottili ONE erzwingt keine einzelne, plattformweite, feste Backup-Frist.

Datenexport und Löschung (DSGVO)

Über das Backup and Data Export Center* können berechtigte Unternehmensadministratoren:

  • Daten exportieren* (z. B. CSV, JSON) — etwa für Portabilität oder eigene Archivierung.
  • DSGVO-Anfragen* für Datensicherung und -löschung (Recht auf Datenübertragung und Recht auf Löschung) anlegen und nachverfolgen.

Jede export- oder löschungsbezogene Aktion erzeugt ein nachvollziehbares Audit-Event. Die Löschung erfolgt unternehmensbezogen und innerhalb der korrekten Mandantengrenze; sie umfasst die Daten Ihres Unternehmens, nicht die anderer Mandanten.

Audit-Protokolle und Aufbewahrung

Sicherheitsrelevante Aktionen werden in append-only Audit-Protokolle* geschrieben, die nicht nachträglich verändert oder gelöscht werden können. Das gibt Ihnen eine vertrauenswürdige Historie für Reviews, Incident Response und Compliance. Audit-Protokolle sind ebenfalls strikt unternehmensbezogen.

Status und Verfügbarkeit

Ottili ONE unterscheidet klar zwischen Live, Beta, Private Beta, In Development, Planned und Concept. Für Datenaufbewahrung gilt aktuell:

  • Live:* unternehmensbezogene Speicherung, Mandanten-Isolation, TLS-Übertragung und Argon2id-Passworthashing sind aktive Bestandteile der Plattform.
  • Live:* das Backup and Data Export Center (Backups, Exporte, DSGVO-Datenanfragen) ist production-ready verfügbar.
  • Live:* append-only Audit-Protokolle sind aktiv; Protokolleinträge sind unveränderlich.
  • Konfigurationsabhängig:* die genaue Dauer der Backup-Aufbewahrung richtet sich nach der Konfiguration Ihres Unternehmens; Ottili ONE veröffentlicht hierfür keine feste, plattformweite Frist als verifizierten Wert.

Wir nennen hier bewusst keine weitergehenden, noch nicht verifizierten Funktionen (z. B. feste, gesetzlich vorgegebene Aufbewahrungskataloge pro Modul) als verfügbar. Was die Statusbegriffe im Einzelnen bedeuten, beschreibt [Feature-Status-Labels verstehen](/docs/understand-feature-status-labels).

Verwandte Artikel

  • [Sicherheitsübersicht](/docs/security-overview) — wie die Sicherheitsarchitektur zusammenhängt.
  • [Audit-Protokolle](/docs/audit-logs) — nachvollziehbare, unternehmensbezogene Protokolle.
  • [Mandanten-Isolation](/docs/tenant-isolation) — warum Ihre Daten isoliert bleiben.
  • [Konto- und Datensicherheit](/docs/account-and-data-security) — Authentifizierung, Sitzungen, Isolation.
  • [Secrets-Management](/docs/secrets-management) — wie sensitive Werte verwaltet werden.
  • [Unternehmen, Team & Berechtigungen](/docs/company-administration) — Rollen und Zugriff verwalten.
  • [Feature-Status-Labels verstehen](/docs/understand-feature-status-labels) — was die Statusbegriffe bedeuten.

War dieser Artikel hilfreich?