Zum Inhalt springen
Osiris
BackupArchivPreiseVergleichRoadmapDokuBenachrichtigen
  • en
  • de
  • es
BackupArchivPreiseVergleichRoadmapDokuBenachrichtigen

← Alle Funktionen

Wie Osiris Ihre Daten verschlüsselt

Von Lucas Flores, IT Systeme Flores UG. Zuletzt aktualisiert am 2026-09-24

Jeder Chunk, den Osiris in den Speicher schreibt, wird mit AES-256-GCM verschlüsselt, bevor er den Server verlässt, mit einem getrennten Verschlüsselungsschlüssel je Organisation. Das ist eine strukturelle Eigenschaft des Chunk-Stores, keine Einstellung, die man erst aktivieren muss, und sie gilt in jeder Edition gleich.

Wer Ihre Daten tatsächlich lesen kann

Bei einer selbst gehosteten Installation (dem normalen Weg für Community oder Business) verlässt der Schlüssel Ihrer Organisation nie Ihre eigene Infrastruktur, und niemand außerhalb hält den Schlüssel. Bei einer Instanz, die ein Service Provider für Sie unter der Service-Provider-Edition betreibt, hält dieser Provider den Master-Schlüssel der Installation, um den Dienst zu betreiben (das lässt sich bei einem von jemand anderem betriebenen Dienst nicht vermeiden), und kann damit technisch die Daten jedes Mandanten entschlüsseln, auch vollständig außerhalb von Osiris (etwa mit dem eigenständigen Offline-Restore-Werkzeug und dem Chunk-Store direkt, an der laufenden Anwendung vorbei). Lese- und Restore-Zugriffe innerhalb von Osiris selbst laufen über geprüfte Pfade und landen in einem änderungserkennenden, hashverketteten Log: wer, wann, für wen, und von welcher IP. Aber dieses Log sieht keinen Zugriff, der außerhalb von Osiris mit dem Master-Schlüssel direkt erfolgt. Wählen Sie einen Provider, dem Sie aus demselben Grund vertrauen, aus dem Sie jedem vertrauen würden, der einen Master-Schlüssel zu Ihren Daten hält, und lassen Sie Ihren Auftragsverarbeitungsvertrag (Art. 28 DSGVO) das ausdrücklich regeln.

Kein Nach-Hause-Telefonieren

Osiris telefoniert nicht nach Hause: keine Telemetrie, kein zur Laufzeit kontaktierter Lizenzserver, keine Verbindung zurück zur IT Systeme Flores UG. Es verbindet sich nur mit dem, was Sie konfigurieren (Microsoft 365, Ihre IMAP-Server, Ihren gewählten Speicher, und Ihren Mail-Transport), dazu, nur im öffentlichen Modus, Let's Encrypt für Ihr eigenes TLS-Zertifikat, und, nur wenn Sie es selbst einschalten, eine optionale Update-Prüfung. Ein Lizenzschlüssel wird offline gegen eine signierte Ed25519-Signatur geprüft, nicht durch Kontaktaufnahme mit einem Server.

Der Rest des Bildes

Verschlüsselung ist ein Teil der Souveränitätsgeschichte; wo die verschlüsselten Bytes physisch liegen, ist der andere: sieheSpeicher undIhre Daten sind Ihre Daten für das Gesamtbild.

Häufig gefragt

Wie werden meine Daten bei Osiris verschlüsselt?

Jeder Chunk wird mit AES-256-GCM verschlüsselt, bevor er den Server verlässt, mit einem getrennten Schlüssel je Organisation (Mandant). Verschlüsselung ist nicht optional oder von der Edition abhängig: sie gilt identisch in Community, Business und Service Provider.

Kann der Betreiber meiner Osiris-Instanz meine Daten lesen?

Bei einer selbst gehosteten Installation (der normale Weg für Community oder Business) hält niemand außerhalb Ihrer Organisation den Schlüssel. Bei einer von einem Service Provider betriebenen Instanz hält der Provider den Master-Schlüssel der Installation und kann damit technisch Mandantendaten entschlüsseln, auch außerhalb der laufenden Osiris-Anwendung, etwa mit dem eigenständigen Offline-Restore-Werkzeug. Lese- und Restore-Zugriffe innerhalb von Osiris selbst laufen über protokollierte, geprüfte Pfade (wer, wann, für wen, von welcher IP) in einem änderungserkennenden, hashverketteten Log; ein Zugriff außerhalb von Osiris mit dem Master-Schlüssel direkt erscheint dort nicht. Wählen Sie einen Provider, dem Sie vertrauen, und regeln Sie das ausdrücklich in Ihrem Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

Sendet Osiris Telemetrie oder telefoniert nach Hause?

Nein. Keine Telemetrie, kein zur Laufzeit kontaktierter Lizenzserver, keine Verbindung zur IT Systeme Flores UG. Es verbindet sich nur mit dem, was Sie konfigurieren (Microsoft 365, Ihre IMAP-Server, Ihr Speicher und Ihr Mail-Transport), dazu, nur im öffentlichen Modus, Let's Encrypt für Ihr eigenes TLS-Zertifikat, und, nur wenn Sie es selbst einschalten, eine optionale Update-Prüfung.

Wie Mandantentrennung funktioniert →

PreiseRoadmapFunktionenVergleich mit anderen AnbieternThemenWie Osiris entstehtIhre Daten bleiben Ihre DatenOpen Source

Der Osiris-Kern (Backup, Restore, Audit-Log) ist Open Source unter der AGPL-3.0. Die Archiv- und Mandanten-Module für Business/Service Provider sind als proprietär geplant. Text und Gestaltung dieser Website stehen unter CC BY 4.0.

ImpressumDatenschutzLizenzbedingungenDokumentationQuellcodeLizenzSicherheitskontakt