Sicherheit

Sicherheitsaussagen sollten auf Kontrollen abbilden, die Sie prüfen können.

TOW bietet konkrete Wahlmöglichkeiten für Cloud-, Self-hosted- oder vollständig air-gapped Betrieb, Authentifizierung, Berechtigungen, KI-Anbieter, Prüfung und Export.

Kontrollbereich

Kontrollen über die Grenze des Workspace hinweg.

Identität

Ausgangspunkte für die Organisationsauthentifizierung über SAML-, OIDC- und LDAP-Anbieter.

Autorisierung

Organisationsrollen, Projektsichtbarkeit, eingeschränkte Dokumente und Portalbereiche.

KI

Anbieterkonfiguration, BYOK-Optionen, vollständige Deaktivierungskontrollen und menschliche Prüfung.

Exporte

Von Administratoren erstellte Organisationsexporte mit sichtbarem Abschluss- und Downloadstatus.

Anwendung

Sicherheits-Header, sichere externe Anfragen, Umgang mit Geheimnissen und abgegrenzte Dienste.

Docker

Air-gapped-Betrieb

Betreiben Sie die Docker-Compose-Bereitstellung und ihre Abhängigkeiten ohne externen Netzwerkzugriff.

Kontrollpunkt

Entwickelt von Menschen, die kritische Umgebungen kennen.

TOW wurde in Deutschland von Sicherheitsexperten mit mehr als 20 Jahren Erfahrung in kritischer Sicherheit entwickelt.

  • Präzise Kontrollaussagen
  • Menschlich geprüfte KI
  • Berechtigungsbewusster Kontext
  • Wahl der Bereitstellung

FAQ

Fragen, die es wert sind, klar beantwortet zu werden.

Aktuelle Produkt-, Bereitstellungs- und kommerzielle Grenzen.

Kann TOW vollständig air-gapped betrieben werden?

Ja. Eine Docker-Compose-Bereitstellung kann vollständig air-gapped betrieben werden, wenn TOW und jede konfigurierte Abhängigkeit innerhalb der isolierten Umgebung bleiben.

Ist TOW nach SOC 2 oder ISO zertifiziert?

Es wird keine Zertifizierung zugesagt.

Können Administratoren KI-Anbieter kontrollieren?

Ja. Administratoren können Anbietereinstellungen konfigurieren, BYOK-Optionen nutzen, einen lokal erreichbaren Anbieter anbinden oder KI deaktivieren.

Macht Self-hosting eine Bereitstellung automatisch sicher?

Nein. Die betreibende Organisation bleibt für Infrastruktur, Proxy/TLS, Geheimnisse, Identität, Backups, Monitoring, Updates, Verträge und Incident Response verantwortlich.

Sehen Sie TOW in Ihrer Umgebung

Bringen Sie Arbeit, Wissen und Überprüfung in einen kontrollierten Arbeitsbereich.

Produkt-Screenshot