Zum Inhalt springen

Tenant-Isolation

Wenn Sie sich für Saiku Cloud registrieren, wird Ihr Konto als Tenant bereitgestellt — die Isolationseinheit in unserer Plattform. Jeder andere Tenant in Saiku Cloud ist für Sie unsichtbar, und Sie für ihn. Diese Seite erklärt konkret, was das bedeutet.

Was isoliert ist

Alles, was an Ihr Konto gebunden ist, ist auf Ihr Konto gescopt:

  • Warehouse-Verbindungen — Adressen, Benutzernamen, verschlüsselte Passwörter.
  • Schemas — jeder Cube, den Sie erstellt oder gespeichert haben.
  • Workbooks und gespeicherte Abfragen — sowohl in der Saiku UI als auch über die API.
  • Datei-Uploads — Parquet-, CSV-, JSON-Dateien, die Sie hochgeladen haben.
  • Audit-Ereignisse — der Verlauf dessen, was Ihr Team getan hat.
  • Mitglieder und Rollen — die Personen in Ihrem Konto.
  • Abonnement und Abrechnung — an Ihr Konto gebunden, anderswo nicht sichtbar.

Eine Abfrage, die Sie gegen Ihr Warehouse ausführen, berührt nur Ihr Warehouse. Die Abfrage eines anderen Kunden gegen sein Warehouse kann Ihres nicht erreichen und umgekehrt.

Wie API-Keys funktionieren

Jeder API-Aufruf trägt einen API-Key, der Ihr Konto identifiziert. Der Key wird auf unseren Servern geprüft, nicht in Ihrem Code — es gibt keinen „Account-ID”-Header, den ein Aufrufer fälschen kann. Ein gestohlener API-Key kann nur die Daten erreichen, auf die sein Konto bereits Zugriff hat.

Sie können API-Keys jederzeit über die API-Keys-Seite rotieren, ohne Daten zu verlieren.

Wie Anmeldedaten gespeichert werden

Wenn Sie Warehouse-Anmeldedaten auf der Verbindungen-Seite speichern, verschlüsseln wir sie, bevor sie unsere Datenbank treffen, mit einem Schlüssel, der getrennt von der Datenbank aufbewahrt wird. Der Klartext existiert jeweils nur für wenige Millisekunden, wenn wir aktiv eine Verbindung zu Ihrem Warehouse öffnen. Selbst mit einer vollständigen Kopie unserer Datenbank wäre ein Angreifer nicht in der Lage, Ihre Anmeldedaten zu lesen.

Wie Ihre Cubes getrennt bleiben

Unsere Query-Engine behandelt die Cubes jedes Kunden als separate Einträge in ihrem Speicher — selbst wenn zwei Kunden zufällig identisch benannte Cubes haben, die auf identisch geformte Warehouses zeigen. Das ist nicht nur ein Performance-Trick; es ist eine Sicherheitsgarantie mit automatisierten Tests, die den Build fehlschlagen lassen, wenn sie jemals verletzt wird.

Was wir loggen

Wir loggen genug, um die Plattform zu betreiben — API-Request-Pfade, Response-Codes, Tenant-IDs, Request-IDs. Wir loggen nicht:

  • Warehouse-Anmeldedaten (Sie sehen sie nach dem Speichern nie im Klartext).
  • Abfrageergebnisse oder Zeileninhalte.
  • Authorization-Header oder Session-Cookies.
  • Datei-Upload-Inhalte.

Das Audit-Log zeigt eine kundenseitige Teilmenge dieser Ereignisse auf der Audit-Log-Seite (Team-Plan+).

Backups und Aufbewahrung

Ihre Kontodaten werden nächtlich gesichert mit Point-in-Time-Recovery für die letzten 30 Tage. Backups erben dieselbe Verschlüsselung-im-Ruhezustand und das gleiche Tenant-Scoping wie Live-Daten.

Wenn Sie Ihr Konto löschen (Konto → Gefahrenzone), gibt es ein 30-Tage-Gnadenfenster, während dessen Sie sich erholen können, indem Sie hello@saiku.bi anschreiben. Nach 30 Tagen werden alle Ihre Daten dauerhaft gelöscht — Schemas, Workbooks, Audit-Ereignisse, alles.

SOC 2, DSGVO und andere Compliance

  • SOC 2 Type Inoch nicht zertifiziert. Das Audit ist geplant, mit Zielfertigstellung rund um den Self-Service-Launch; wir teilen den Bericht, sobald er verfügbar ist. Fragen Sie legal@saiku.bi nach unserem aktuellen Status.
  • DSGVO — DPA-Template verfügbar; durch Anwalt geprüft. Schreiben Sie an legal@saiku.bi, um zu beginnen.
  • Art. 17 (Recht auf Löschung) — unterstützt über den Self-Service-Löschvorgang der Konto-Seite.
  • HIPAA / ISO 27001nicht zertifiziert; auf der Roadmap, heute nicht verfügbar. Außerhalb des Scopes der Self-Service-Pläne im ersten Jahr; geplant für Enterprise. Sprechen Sie mit legal@saiku.bi über Zeitpläne.

Ein Sicherheitsanliegen melden

Wenn Sie ein Sicherheitsproblem finden, schreiben Sie direkt an security@saiku.bi. Wir bestätigen innerhalb von 24 Stunden und triagieren nach Schweregrad. Wir betreiben noch kein Bug-Bounty-Programm, aber wir würdigen verantwortungsvolle Offenlegung in den Release Notes.