Zero-Knowledge-Architektur und Sicherheit: Die Passwortverwaltungssoftware von Keeper wurde von Grund auf mit dem Fokus darauf entwickelt, dass der individuelle Benutzer die einzige Person sein sollte, der Zugriff auf die Daten hat. Mit diesem Grundsatz befolgen wir bereits viele wichtige Prinzipien der Datenschutz-Grundverordnung und anderer Datenschutzrichtlinien. Die Verschlüsselung findet ausschließlich auf den Geräten der Benutzer statt. Bei der Übertragung werden die Daten durch TLS-Verschlüsselung (Transport Layer Security) gesichert und die gespeicherten Daten mit AES-256-Bit-Kodierung verschlüsselt. Indem Datenschlüssel und Kodierungsschlüssel voneinander getrennt sind, ist es einem Keeper-Mitarbeiter nicht möglich, auf die Kundendaten im Tresor zuzugreifen. Sollten Unbefugte trotz aller Vorsichtsmaßnahmen doch Zugriff auf den Keeper-Tresor erlangen, könnten sie nur unbrauchbaren, kodieren Text erbeuten und gemäß Artikel 34 der GDPR wäre Keeper nicht verpflichtet, darüber Bericht zu erstatten.
Zusätzlich zu regelmäßigen Sicherheitsüberprüfungen und -tests wird Keeper jährlich nach SOC 2 Typ 2 und ISO 27001 zertifiziert.
Keeper setzt auf extra gesicherte Cloud-Infrastruktur von Amazon AWS in mehreren geografischen Regionen, um den Keeper-Tresor zu betreiben. Gespeicherte und in der Übertragung befindliche Daten werden vollständig in global verfügbaren Datenzentren isoliert, die vom Kunden festgelegt werden können. Einfacher ausgedrückt: Daten aus der EU verbleiben in der EU. Damit steht unseren Kunden eine schnelle und sichere Cloud-Speicherlösung zur Verfügung.
Keine Weiterverarbeitung: Keeper wird niemals Kundendaten aus dem Tresor für irgendwelche Zwecke auswerten. Keeper ist aus Prinzip zuallererst dem Schutz der Privatsphäre unserer Kunden verpflichtet. Zudem macht es die Zero-Knowledge-Sicherheitsarchitektur unmöglich, Daten irgendwie auszuwerten. Damit erfüllen wir die GDPR-Anforderungen für Organisationen und technische Verfahren zum Schutz persönlicher Daten.
Kontrolle über Daten: Kunden können jederzeit Ihre Daten im CSV- und PDF-Format exportieren und Tresor-Daten modifizieren und löschen. Damit erfüllt Keeper die GDPR-Anforderungen, dass persönliche Daten übertragen oder gelöscht werden können sobald deren Verwendungszweck erfüllt oder Verwendungszeitraum abgelaufen ist, die Zustimmung zur Verarbeitung entzogen oder sich die Geschäftstätigkeit geändert hat. Da alle betroffenen Personen ihre Daten im Keeper-Tresor selbst verwalten können, verringert sich der Aufwand zur Einhaltung der GDPR-Richtlinien für den Verantwortlichen erheblich. Die Daten sind so verschlüsselt, dass nur die betroffenen Personen (Data Subjects) auf sie zugreifen können. Kein Mitarbeiter kann die Daten betrachten oder auf sie zugreifen.
Rollenbasierte Zugriffssteuerung: Das Konzept der Mindestzugriffsrechte (Least-Privilege-Prinzip) basiert darauf, dass Mitarbeiter nur die Zugriffsrechte auf die Daten haben, die sie unbedingt für ihre Arbeit benötigen. Das Konzept wird üblicherweise mit einer rollenbasierten Zugriffssteuerung (role-based Access Control, RBAC) ergänzt.
Keeper kann mit Microsoft Active Directory (AD) integriert werden, um Organisationseinheiten, Teams und Benutzer zu synchronisieren. Nach erfolgreicher Integration ermöglicht Keeper die rollenbasierte Zugriffssteuerung für beliebige Organisationseinheiten. Die Steuerung können Sie nach Bedarf auch auf niedrigere Organisationsebenen ausweiten. Steuerungsfunktionen für Keeper-Tresore umfassen unter anderem die Masterpasswortstärke, Passwortrotationszeitfenster, Zwei-Faktor-Authentifizierungsanforderungen und Positivlisten für IP-Adressen. Keeper sperrt Konten, die in AD geschlossen wurden und sie können auf Administratorkonten mit entsprechenden Vertrauenseinstellungen übertragen werden. Damit haben IT-Administratoren die volle Kontrolle über Datenkonten und digitale Werte in der ganzen Organisation.
Berichte und Überprüfungen durch Admins: Mit Keeper Enterprise erlangen Sie Einblicke in die Stärke der Passwörter Ihrer Mitarbeiter, Wiederverwendung von Passwörtern und Einsatz von Zwei-Faktor-Authentifizierung. Keeper ermöglicht Ihnen die vollständige Verlaufsaufzeichnung mit Zeitstempeln und Filtern, wodurch Sie schnell nach Anomalien, fehlerhaften Verhalten, Untersuchungshinweisen oder Regelkonformitätsberichten suchen können.