Sicherheit und Datengrenzen
Ridian anhand konkreter Zugriffs- und Datenflussgrenzen bewerten.
Fachlich geprüft · 2026-09-20 / Ridian
Anbieterzugriff und delegierte Clients
Abschnitt betitelt „Anbieterzugriff und delegierte Clients“Ridian verbindet Anbieter über die passende OAuth- oder zugangsdatenbasierte Methode. Ein Client erhält eine Ridian-Autorisierung für erlaubte Aktionen. Dokumentationsbeispiele verlangen keine Anbieterpasswörter im Assistenten. Effektive Rechte werden an der Dienstgrenze geprüft.
Jeden Datenpfad verstehen
Abschnitt betitelt „Jeden Datenpfad verstehen“Sync-Verarbeitung, Live-API-Abfragen, Kontometadaten und Betriebsaufzeichnungen haben unterschiedliche Zwecke und Aufbewahrung. Übersetze „Live-Zugriff“ nicht in die pauschale Behauptung, dass niemals Daten gespeichert würden. Inhalte, die an einen autorisierten Drittanbieter-Assistenten zurückgegeben werden, fallen auch in dessen Datenverarbeitungskontext.
Unterscheide bei einer Integration ihre Verwaltung von den Endnutzerdaten, die eine autorisierte Anwendung verarbeiten darf. Eine Verwaltungsrolle ist nicht automatisch eine Datenzugriffsfreigabe.
Für die Beschaffung
Abschnitt betitelt „Für die Beschaffung“- Anwendungsfall, Anbieter, Workspaces und Client-Anwendungen festlegen.
- Benötigte Inhaltsstufen und Zuständigkeit für Freigaben vereinbaren.
- Datenschutzhinweise, Compliance-Informationen und Vertrag/AVV mit dem Ansprechpartner prüfen.
- Benötigte Verarbeitungsregionen, Aufbewahrung, Support- oder Verfügbarkeitsbedingungen ausdrücklich klären. Aus Infrastrukturpositionierung folgen keine Zertifizierung und kein SLA.
- Widerruf und einen ausgeschlossenen Kalender vor externen Einladungen testen.
Ein Problem melden
Abschnitt betitelt „Ein Problem melden“Sicherheitsprobleme an security@getridian.com melden. Beschreibe die Reproduktion ohne Zugangsdaten oder unbeteiligte personenbezogene Daten. Allgemeine Einrichtungsfragen gehen an den Support.