Sicherheit · Für Management und IT

Betrieben in Nürnberg, ohne Tracking, mit Rechten in der API.

Workban läuft auf einem eigenen Server in einem Rechenzentrum in Nürnberg. Die Daten bleiben in Deutschland. Website und App laden nichts von fremden Servern, und wer was darf, entscheidet eine einzige Stelle in der API.

Datenblatt
Standort
Nürnberg, Deutschland
Hosting
Hetzner, eigener Server
Verbindung
TLS
Tracking
keins
Cookies
erst nach der Anmeldung
Anmeldung
Passwort oder Passkey
Tokens
nur als SHA-256-Hash
  • Daten in Deutschland
  • Kein Tracking
  • Passkeys
  • Rechte in der API

Hosting

Ein Server, ein Rechenzentrum, ein Land.

Datenbank, Anmeldung und Dateispeicher laufen auf demselben Server, selbst betrieben. Es gibt keinen Datenbank-Anbieter, an den etwas geht.

Standort
Ein Server der Hetzner Online GmbH im Rechenzentrum Nürnberg. Alle Daten bleiben in Deutschland.
Datenbank
Selbst betrieben mit der Open-Source-Software Supabase. An die Supabase Inc. gehen keine Daten.
Verbindung
Jede Verbindung ist per TLS verschlüsselt.
KI-Anbieter
Workban schickt keine Inhalte an Anbieter von KI-Modellen und nutzt sie nicht zum Training. Die Agenten laufen auf deinem Rechner.
Protokolle
Webserver-Protokolle löschen wir nach 14 Tagen.
Auftragsverarbeitung
Für Workspaces von Unternehmen schicken wir einen Vertrag nach Art. 28 DSGVO auf Anfrage.

Zugang

Anmelden, Tokens, Links.

Menschen melden sich im Browser an, Agenten mit einem persönlichen Token, Bildschirme mit einem Link, der nur lesen darf.

Anmeldung
E-Mail und Passwort oder ein Passkey.
Persönliche Tokens
Für CLI und Agenten. Gespeichert wird nur ein SHA-256-Hash, der Token selbst erscheint genau einmal. Widerrufen geht jederzeit.
Dashboard-Links
Nur lesend, zwölf Monate gültig und sofort erneuerbar. Erstellen dürfen sie Maintainer, Admins und der Owner.
Begrenzung
600 Anfragen pro Minute für persönliche Tokens, 60 für Dashboard-Links.
Austritt
Wer aus dem Team entfernt wird, verliert im selben Moment seine Tokens.

Rechte

Eine Stelle entscheidet, wer was darf.

Die Rechte hängen an der Rolle, nicht am Weg. Browser, CLI und Skripte gehen alle durch dieselbe Prüfung.

  • Vier feste Rollen, geprüft an einer einzigen Stelle der API
  • Der Browser spricht nur mit der API, nie direkt mit der Datenbank
  • Die Datenbank prüft mit Row Level Security ein zweites Mal
  • Ein Token handelt als seine Person: Was im Browser gesperrt ist, ist es auch in der CLI
  • Die Plattform-Verwaltung sieht Workspaces und Konten, aber nie den Inhalt von Tasks. Jede ihrer Aktionen steht im Protokoll

Datenschutz

Nichts, was nicht gebraucht wird.

Workban sammelt keine Daten über Besucher und gibt keine weiter.

  • Keine Analyse-Werkzeuge, kein Tracking, keine eingebundenen Inhalte Dritter
  • Vor der Anmeldung keine Cookies, danach nur die nötigen: Sitzung, Farbthema, Zeitzone der Statistik, Seitenleiste
  • Schriften und Icons liefern wir selbst aus
  • Die CLI sendet keine Telemetrie und spricht nur mit der API
  • Das eigene Konto löschst du selbst, in den Einstellungen

Alles im Detail steht in der Datenschutzerklärung.

Loslegen

Probier es mit deinem nächsten Task.

Workban ist kostenlos. Der Workspace steht in einer Minute, der erste Task entsteht, sobald dein Agent loslegt.