Sicherheit & Datenverarbeitung
Wo deine Daten landen, wenn du Salesforce und GitHub verbindest. Kein Marketing-Nebel.
Deine Daten, in einfachen Worten
Unter deiner Kontrolle
Salesforce-Metadaten in deiner Org. Quelle der Wahrheit in deinem privaten GitHub-Repo. Audit-Log in deiner Git-History. Nichts davon lebt in unserer Datenbank.
Bei uns
OAuth-Tokens (ruhend verschlüsselt). Account-E-Mail + Team-Zugehörigkeit. Run-History (welche Anfrage welchen PR ausgelöst hat). Drift-Hashes — nicht die Metadaten selbst.
Verschlüsselungs-Posture
TLS 1.2+ bei jedem API-Aufruf
Keine Ausnahmen. Jeder Salesforce-, GitHub- und FlowSprite-Endpunkt ist HTTPS-only.
OAuth-Tokens ruhend verschlüsselt
Deine Salesforce- und GitHub-OAuth-Tokens sind ruhend verschlüsselt. Wir speichern niemals deine Passwörter, und Tokens sind jederzeit widerrufbar.
Sensible Header am Edge redigiert
Keine Kundendaten in Logs persistiert. Sensible Request-Header werden gestrippt, bevor irgendein Log in unsere Pipeline läuft.
GitHub-Verschlüsselung im Ruhezustand
GitHub hält die Metadaten; deren Standard für Daten im Ruhezustand greift. Wir zentralisieren deine Metadaten nicht in unserer DB.
Wie KI-Zugriff eingegrenzt wird
Die KI bekommt nie einen Blankoscheck. Zugriff ist rollenbasiert, widerrufbar und von Record-Daten befreit, bevor er deine Org verlässt.
Metadaten vor der KI anonymisiert
Bevor Metadaten zur Analyse an ein KI-Modell gehen, werden sie anonymisiert — ein k-Anonymitäts-Durchlauf entfernt identifizierende Namen und Werte. Das Modell arbeitet mit Struktur, nicht mit deinen Kundendaten.
Record-Werte landen nie in einem Report
Jeder Analyse-Report wird vor dem Commit geprüft. Enthält eine Zelle einen record-förmigen Wert — E-Mail, formatierte Telefonnummer, Salesforce-Record-ID — schlägt der Commit fehl (fail-closed), statt ihn zu leaken.
Rollenbasierte, widerrufbare MCP-Keys
Jeder MCP-Key trägt eine Rolle (Viewer bis Admin) und lässt sich auf bestimmte Sandboxes beschränken. Die effektive Berechtigung ist das Minimum aus Key-Rolle und Plan, erzwungen bei jeder Anfrage. Keys sind sofort widerrufbar, rotieren ohne Downtime; verwaiste Keys werden zum Widerruf markiert.
Zur MCP-IntegrationCompliance-Status
- SOC 2 Type II — in Arbeit. Schreib an security@flowsprite.com für aktuellen Status und Evidenz.
- DSGVO — EU-Datenresidenz auf Anfrage verfügbar.
- HIPAA — derzeit nicht im Scope; bei BAA-Bedarf bitte melden.
Security-Review-Dokumente nötig?
Schreib an security@flowsprite.com für Datenfluss-Diagramm, Sub-Processor-Liste und aktuelle SOC-2-Evidenz.
Security-Team kontaktieren