Sicherheit bei Punkto

Was mit einer Besprechung wirklich geschieht. Geschrieben für Datenschutzbeauftragte, nicht für eine Startseite.

Das Audio-Versprechen

Die Audiodatei wird vorübergehend auf unserem EU-Server gespeichert, zur Transkription an Mistral in Frankreich geschickt und gelöscht, sobald Transkript und Zusammenfassung gesichert sind. Schlägt die Transkription fehl, wird sie innerhalb von 24 Stunden gelöscht. Das Konto behält den Text, verschlüsselt mit AES-256-GCM, nicht das Audio.

Verschlüsselung

Transkripte im RuhezustandAES-256-GCMIn der Anwendung verschlüsselt, bevor sie gespeichert werden
UnterwegsTLS 1.2+Jede Verbindung
Vertrauliche DateienAES-256-GCMSchlüssel im Browser erzeugt, im URL-Fragment, nie gesendet
PasswörterArgon2idBetter Auth. Nie im Klartext

Audio und Transkript

Im Konto behaltenNichtsKein Player, kein Download, Audio-Pfad bleibt leer
Während der VerarbeitungEU-ServerNach Erfolg gelöscht. Bis zu 24 Stunden, wenn der Lauf scheitert, dann gelöscht
TranskriptVerschlüsseltAES-256-GCM, EU-Datenbank
ZusammenfassungVerschlüsseltDieselbe Verschlüsselung wie das Transkript

Infrastruktur

HostingEUHetzner, Europäische Union
DatenbankSelbst betriebenPostgreSQL auf unserem EU-Server
Echtzeit-SyncSelbst betriebenYjs-WebSocket-Server, dieselbe EU-Maschine
Video und AudioSelbst betriebenLiveKit und coturn auf unserem Server. Nicht LiveKit Cloud
TranskriptionFrankreichMistral Voxtral. Kein US-Fallback

Zugriff

AnmeldungE-Mail + TOTPBetter Auth. Zwei-Faktor steht jedem Konto offen
SitzungsdatenEigentümerIn der Anwendung geprüft, nicht per Row-Level Security in der Datenbank
Board-ModiDreiStandard, ephemer (nichts gespeichert), vertraulich (Dateien im Browser verschlüsselt)
Board-InhaltTextKarten und Chat sind nicht Ende-zu-Ende verschlüsselt

Compliance

DSGVOJaEU-Verantwortlicher, EU-Verarbeitung der Besprechungsdaten. AVV bei Enterprise
AuftragsverarbeitungEnterpriseArtikel 28, auf Anfrage
ResidenzEUKartenzahlung ist die Ausnahme: Stripe, Inc. (USA), Standardvertragsklauseln
AuftragsverarbeiterGenanntDie Datenschutzerklärung nennt Hetzner, Mistral, Brevo, Stripe und optionales Google-Login
Meldung eines Vorfalls72 Std.Artikel 33

Keine Audio-Speicherung — was das heißt

Die Audiodatei wird vorübergehend auf unserem EU-Server gespeichert und dann gelöscht. Sie bleibt nicht im Konto.

  1. Der Gastgeber startet die Aufnahme. Bei einem Direct-Anruf schreibt unser LiveKit-Server in der EU eine reine Audiodatei. Die Kamera ist nicht darin.
  2. Diese Datei bleibt auf unserem Server. Sie geht nicht an ein LiveKit-Cloud-Konto.
  3. Wir schicken sie per TLS an Mistral Voxtral in Frankreich. Mistral gibt Text zurück. Die API-Bedingungen sagen, dass dieser Inhalt die Modelle nicht trainiert.
  4. Transkript und Zusammenfassung werden verschlüsselt (AES-256-GCM) und gespeichert. Die Spalte für den Audio-Pfad bleibt leer.
  5. Die Datei wird gelöscht. Schlägt die Transkription fehl, kann sie bis zu 24 Stunden liegen, damit der Lauf wiederholt werden kann, und wird dann gelöscht.

Kein Audio-Player, kein Download. Die temporäre Datei ist ein Puffer auf unserem EU-Server, keine Aufnahme, die wir zurückgeben.

Fragen

Kann das Punkto-Team ein Transkript lesen?

Transkripte liegen verschlüsselt. Die Entschlüsselung dient den Produktwegen, die dem Gastgeber die Zusammenfassung ausliefern. Ein Kundentranskript für den Support zu lesen braucht die Zustimmung des Kunden.

Was wird mit dem Konto gelöscht?

Boards, Transkripte und Zusammenfassungen. Die Löschung ist kein Verstecken. Sicherungen rollieren über 7 Tage. Danach haben wir keine Kopie mehr, die sich wiederherstellen ließe.

Sind Karten und Chat Ende-zu-Ende verschlüsselt?

Nein. Karten, Chat und Aufgaben sind Text in unserer EU-Datenbank, begrenzt auf den Eigentümer und die Personen in der Sitzung. Der vertrauliche Modus verschlüsselt Dateien im Browser. Er verschlüsselt nicht das Board.

Wie funktionieren vertrauliche Dateien?

Der Browser erzeugt einen AES-256-GCM-Schlüssel und legt ihn in das URL-Fragment (#k=). Browser senden dieses Fragment nicht an den Server. Dateien werden vor dem Hochladen verschlüsselt. Der Server speichert Geheimtext.

Was passiert bei einem Vorfall?

Wir stufen einen Sicherheitsvorfall innerhalb von 4 Stunden nach dem Entdecken ein. Betroffene Kunden werden innerhalb von 72 Stunden nach Artikel 33 informiert, früher, wenn die Vertraulichkeit auf dem Spiel steht.

Meldungen und AVV

Sicherheitsmeldungen und AVV-Anfragen gehen an contact@punkto.app. Auf eine Sicherheitsmeldung antworten wir innerhalb von 24 Stunden.

Enterprise und ComplianceWie das Audio behandelt wird