Sicherheit · Für Management und IT
Betrieben in Nürnberg, ohne Tracking, mit Rechten in der API.
Workban läuft auf einem eigenen Server in einem Rechenzentrum in Nürnberg. Die Daten bleiben in Deutschland. Website und App laden nichts von fremden Servern, und wer was darf, entscheidet eine einzige Stelle in der API.
- Standort
- Nürnberg, Deutschland
- Hosting
- Hetzner, eigener Server
- Verbindung
- TLS
- Tracking
- keins
- Cookies
- erst nach der Anmeldung
- Anmeldung
- Passwort oder Passkey
- Tokens
- nur als SHA-256-Hash
- Daten in Deutschland
- Kein Tracking
- Passkeys
- Rechte in der API
Hosting
Ein Server, ein Rechenzentrum, ein Land.
Datenbank, Anmeldung und Dateispeicher laufen auf demselben Server, selbst betrieben. Es gibt keinen Datenbank-Anbieter, an den etwas geht.
- Standort
- Ein Server der Hetzner Online GmbH im Rechenzentrum Nürnberg. Alle Daten bleiben in Deutschland.
- Datenbank
- Selbst betrieben mit der Open-Source-Software Supabase. An die Supabase Inc. gehen keine Daten.
- Verbindung
- Jede Verbindung ist per TLS verschlüsselt.
- KI-Anbieter
- Workban schickt keine Inhalte an Anbieter von KI-Modellen und nutzt sie nicht zum Training. Die Agenten laufen auf deinem Rechner.
- Protokolle
- Webserver-Protokolle löschen wir nach 14 Tagen.
- Auftragsverarbeitung
- Für Workspaces von Unternehmen schicken wir einen Vertrag nach Art. 28 DSGVO auf Anfrage.
Zugang
Anmelden, Tokens, Links.
Menschen melden sich im Browser an, Agenten mit einem persönlichen Token, Bildschirme mit einem Link, der nur lesen darf.
- Anmeldung
- E-Mail und Passwort oder ein Passkey.
- Persönliche Tokens
- Für CLI und Agenten. Gespeichert wird nur ein SHA-256-Hash, der Token selbst erscheint genau einmal. Widerrufen geht jederzeit.
- Dashboard-Links
- Nur lesend, zwölf Monate gültig und sofort erneuerbar. Erstellen dürfen sie Maintainer, Admins und der Owner.
- Begrenzung
- 600 Anfragen pro Minute für persönliche Tokens, 60 für Dashboard-Links.
- Austritt
- Wer aus dem Team entfernt wird, verliert im selben Moment seine Tokens.
Rechte
Eine Stelle entscheidet, wer was darf.
Die Rechte hängen an der Rolle, nicht am Weg. Browser, CLI und Skripte gehen alle durch dieselbe Prüfung.
- Vier feste Rollen, geprüft an einer einzigen Stelle der API
- Der Browser spricht nur mit der API, nie direkt mit der Datenbank
- Die Datenbank prüft mit Row Level Security ein zweites Mal
- Ein Token handelt als seine Person: Was im Browser gesperrt ist, ist es auch in der CLI
- Die Plattform-Verwaltung sieht Workspaces und Konten, aber nie den Inhalt von Tasks. Jede ihrer Aktionen steht im Protokoll
Datenschutz
Nichts, was nicht gebraucht wird.
Workban sammelt keine Daten über Besucher und gibt keine weiter.
- Keine Analyse-Werkzeuge, kein Tracking, keine eingebundenen Inhalte Dritter
- Vor der Anmeldung keine Cookies, danach nur die nötigen: Sitzung, Farbthema, Zeitzone der Statistik, Seitenleiste
- Schriften und Icons liefern wir selbst aus
- Die CLI sendet keine Telemetrie und spricht nur mit der API
- Das eigene Konto löschst du selbst, in den Einstellungen
Weiter
Wer im Team was darf.
Loslegen
Probier es mit deinem nächsten Task.
Workban ist kostenlos. Der Workspace steht in einer Minute, der erste Task entsteht, sobald dein Agent loslegt.