# Sicherheit und Datengrenzen Ridian anhand konkreter Zugriffs- und Datenflussgrenzen bewerten. Source: https://docs.getridian.com/de/trust/security/ Language: de Reviewed: 2026-09-20 ## Anbieterzugriff und delegierte Clients Ridian verbindet Anbieter über die passende OAuth- oder zugangsdatenbasierte Methode. Ein Client erhält eine Ridian-Autorisierung für erlaubte Aktionen. Dokumentationsbeispiele verlangen keine Anbieterpasswörter im Assistenten. Effektive Rechte werden an der Dienstgrenze geprüft. ## Jeden Datenpfad verstehen Sync-Verarbeitung, Live-API-Abfragen, Kontometadaten und Betriebsaufzeichnungen haben unterschiedliche Zwecke und Aufbewahrung. Übersetze „Live-Zugriff“ nicht in die pauschale Behauptung, dass niemals Daten gespeichert würden. Inhalte, die an einen autorisierten Drittanbieter-Assistenten zurückgegeben werden, fallen auch in dessen Datenverarbeitungskontext. Unterscheide bei einer Integration ihre Verwaltung von den Endnutzerdaten, die eine autorisierte Anwendung verarbeiten darf. Eine Verwaltungsrolle ist nicht automatisch eine Datenzugriffsfreigabe. ## Für die Beschaffung - Anwendungsfall, Anbieter, Workspaces und Client-Anwendungen festlegen. - Benötigte Inhaltsstufen und Zuständigkeit für Freigaben vereinbaren. - [Datenschutzhinweise](https://getridian.com/de/datenschutz/), [Compliance-Informationen](https://getridian.com/de/compliance/) und Vertrag/AVV mit dem Ansprechpartner prüfen. - Benötigte Verarbeitungsregionen, Aufbewahrung, Support- oder Verfügbarkeitsbedingungen ausdrücklich klären. Aus Infrastrukturpositionierung folgen keine Zertifizierung und kein SLA. - Widerruf und einen ausgeschlossenen Kalender vor externen Einladungen testen. ## Ein Problem melden Sicherheitsprobleme an `security@getridian.com` melden. Beschreibe die Reproduktion ohne Zugangsdaten oder unbeteiligte personenbezogene Daten. Allgemeine Einrichtungsfragen gehen an den [Support](https://docs.getridian.com/de/support/).