Sicherheit ist bei Wudio kein nachträglich hinzugefügtes Feature, sondern die Grundlage der Architektur. Jedes Unternehmen erhält eine eigene, isolierte Umgebung – konzipiert für Organisationen mit hohen Anforderungen an Datenschutz, Nachvollziehbarkeit und Kontrolle.

1. Infrastruktur & Hosting

Dedizierte Instanz pro Kunde

Jedes Unternehmen erhält ein eigenständiges Deployment mit eigener Datenbank, eigenem Speicher und eigenem Namespace. Es gibt keine geteilte Infrastruktur mit anderen Kunden – Ihre Daten liegen niemals in derselben Datenbank wie die eines anderen Unternehmens.

Eigene Domain

Jede Instanz läuft unter einer eigenen, kundenspezifischen Domain (z. B. ihrenunternehmen.li), nicht unter einer geteilten Wudio-Domain.

Hosting in Deutschland

Alle Daten werden ausschließlich in Rechenzentren in Deutschland gespeichert und verarbeitet. [PRÜFEN: konkreten Rechenzentrums-Anbieter/Standort nennen, falls kommunizierbar – erhöht Glaubwürdigkeit. Falls der Rechenzentrums-Betreiber selbst zertifiziert ist (z. B. ISO 27001 auf Anlagen-Ebene), das explizit als Eigenschaft des Rechenzentrums kennzeichnen, nicht als Wudio-eigene Zertifizierung.]

2. Datenschutz & Datensparsamkeit

Keine dauerhafte Speicherung von IP-Adressen

Wudio ist auf Datensparsamkeit ausgelegt. IP-Adressen werden nur zur kurzfristigen Ableitung von Kontextinformationen (z. B. Land, Region) genutzt und nicht dauerhaft gespeichert.

DSGVO-konform

Alle Verarbeitungsprozesse sind an der DSGVO ausgerichtet. Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO wird für jeden Kunden bereitgestellt.

Kein invasives Tracking

Da keine personenbezogenen Daten dauerhaft gespeichert werden, ist für die Analytics-Funktionen von Wudio kein Cookie-Consent-Banner erforderlich.

3. Zugriffskontrolle & Authentifizierung

Single Sign-on über Microsoft Entra ID

Mitarbeitende melden sich mit ihrer bestehenden Firmen-Identität an – ohne separates Passwort, ohne zusätzliche manuelle Nutzerverwaltung außerhalb Ihres bestehenden Identity-Providers.

Rollenbasierte Zugriffskontrolle

Innerhalb jedes Workspace lassen sich Rollen (z. B. Admin, Editor, Viewer) individuell vergeben – Teams behalten die Kontrolle darüber, wer Links erstellen, bearbeiten oder nur einsehen darf.

API-Zugriff mit rotierbaren Schlüsseln

Jeder Workspace verfügt über zwei parallele API-Keys, die unabhängig voneinander rotiert werden können – so ist ein Schlüsselwechsel ohne Unterbrechung laufender Integrationen möglich.

4. Anwendungssicherheit

Schutz vor Weiterleitungsmissbrauch

Ziel-URLs werden beim Anlegen eines Links auf ihre Weiterleitungskette geprüft (begrenzte Anzahl an Hops), um Verschleierungstechniken (Cloaking) und Endlosschleifen zu erkennen.

Schutz vor internen Netzwerkzugriffen (SSRF-Schutz)

[PRÜFEN – nur aufnehmen, falls bereits implementiert:] Bei der Auflösung von Weiterleitungsketten wird verhindert, dass Ziel-Adressen auf interne oder private Netzwerkbereiche verweisen.

Prüfung gegen bekannte Schadseiten

[PRÜFEN – nur aufnehmen, falls bereits implementiert:] Ziel-URLs werden vor der Freigabe gegen aktuelle Bedrohungsdatenbanken (Phishing, Malware) abgeglichen.

5. Monitoring & Verfügbarkeit

Kontinuierliches Monitoring

Kritische Systemkomponenten (Erreichbarkeit, Datenbank, Cache, Speicher) werden im 5-Minuten-Takt automatisiert überwacht.

Verfügbarkeit

[PRÜFEN: exakten, ungerundeten Wert aus dem Monitoring-System einsetzen, inkl. Messzeitraum, z. B. „99,9X % Verfügbarkeit des Endpunkts, gemessen seit Mai 2026." Nicht die gerundete „100 %"-Dashboard-Anzeige übernehmen.]

6. Unterauftragsverarbeiter

Wudio setzt punktuell externe Dienste zur Erbringung bestimmter Funktionen ein. Eine vollständige, aktuelle Liste aller Unterauftragsverarbeiter mit Zweck und Verarbeitungsort wird auf Anfrage sowie im Auftragsverarbeitungsvertrag bereitgestellt. [PRÜFEN: konkrete Tabelle ergänzen – Dienst / Zweck / Verarbeitungsort / Rechtsgrundlage für jeden tatsächlich genutzten externen Dienst.]

7. Meldung von Sicherheitslücken

Wudio nimmt Hinweise zu Sicherheitslücken ernst. Sicherheitsforschende können Schwachstellen vertraulich melden an: [PRÜFEN: security@-Adresse einrichten und hier eintragen]. Wir bestätigen den Eingang zeitnah und halten Melderinnen und Melder über den Bearbeitungsstand auf dem Laufenden.

8. Datenrückgabe & -löschung

Bei Vertragsende erhalten Kunden einen vollständigen Export ihrer Links, Statistiken und Konfigurationen. Nach Ablauf der vertraglich vereinbarten Frist werden alle Daten der jeweiligen Instanz endgültig gelöscht.