Ein einfaches Sicherheitsprinzip
Nur der Zugriff, den Sie freigeben. Nur die Daten, die Sie brauchen. Klare Verantwortung, wenn etwas schiefläuft.
Betriebsgrenze
Sie wählen, wo Kontrolle und Verantwortung liegen
Self-hosted lässt die Umgebung unter Ihrer Kontrolle. Bei Managed Delivery übernehmen wir den vereinbarten täglichen Betrieb. In beiden Fällen klärt der Vertrag vor dem Start die Verantwortung für Vorfälle, Updates, Aufbewahrung und Wiederherstellung.
KontrollbereichSelf-hostedManaged Delivery
UmgebungClairInsights läuft unter Ihren Kontrollen in Ihrem AWS-Konto.ClairInsights betreibt die vereinbarte Lieferumgebung für Sie.
Amazon-ZugriffZugangsdaten bleiben in Ihrer Umgebung und auf genehmigte Rollen begrenzt.Nur genehmigte Konten und Rollen werden genutzt.
Fehler und Amazon-ÄnderungenIhr Team und ClairInsights teilen Verantwortung wie vereinbart.ClairInsights betreibt den vereinbarten Lieferumfang.
Aufbewahrung und LöschungIhre Richtlinien steuern Daten und Logs.Die Servicevereinbarung regelt Aufbewahrung und Löschung.
Ihr genehmigter Umfang bleibt sichtbar
Grenzen für Konten in Seller/Vendor Central, Amazon-Ads-Profile, Marketplaces und Rollen bleiben mit jeder Datenlieferung verbunden.
Jeder Dienst erhält begrenzten Zugriff
IAM-Rechte umfassen nur Queues, Buckets, Schlüssel, Secrets und Funktionen, die der jeweilige Dienst benötigt.
Zugangsdaten stehen nie im Code
Anwendungs- und Datenbankzugänge nutzen AWS Secrets Manager; Amazon-Refresh-Tokens werden mit AWS KMS geschützt.
Amazon-Tokens sind verschlüsselt
Refresh-Tokens nutzen eigene AWS-KMS-Schlüssel; die Schlüsselrotation ist in der Infrastruktur aktiviert.
Report-Speicher blockiert öffentlichen Zugriff
Report-Buckets nutzen serverseitige Verschlüsselung und blockieren öffentlichen Zugriff. Queues nutzen Managed- oder KMS-Verschlüsselung.
Die Datenbank bleibt privat
Die Anwendungsdatenbank ist nicht öffentlich erreichbar, im Ruhezustand verschlüsselt und über private Anwendungsnetze angebunden.
03 / Betrieb
Eine fehlende Lieferung lässt sich finden und wiederherstellen
Eine fehlgeschlagene Amazon-Lieferung sollte sichtbar sein, bevor sie einen Report oder eine Entscheidung beeinflusst. ClairInsights zeigt den fehlenden Zeitraum, hält Zugangsdaten aus Logs heraus und isoliert Fehler für eine sichere Wiederherstellung.
Jede Lieferung hinterlässt einen Nachweis
Status, abgedeckte Zeiträume, Zielobjekte und Fehler zeigen, wo eine Lieferung fehlt.
Logs bleiben nicht unbegrenzt erhalten
Die eingesetzten Module geben Loggruppen und Queue-Nachrichten feste Aufbewahrungszeiten.
Wiederholte Fehler werden isoliert
Verschlüsselte Dead-Letter-Queues halten wiederholt fehlgeschlagene Arbeit für Prüfung und kontrollierte Wiederherstellung fest.
04 / Veränderung
Amazon-Änderungen werden nicht zu unsichtbaren Datenlücken
Wenn Amazon einen Report ändert, hilft ClairInsights dabei, betroffene Zeiträume zu finden und zu korrigieren. Originale Lieferungen bleiben für die Wiederherstellung verfügbar, statt eine stille Lücke im Geschäftsbild zu hinterlassen.
Neue Felder stoppen nicht die ganze Lieferung
Zusätzliche Felder können in den Quellspeicher gelangen, während ungültige Daten vor der geschäftlichen Nutzung isoliert werden.
Originale Lieferungen unterstützen die Wiederherstellung
Erhaltene Quelldateien ermöglichen Korrekturen und Neuaufbau ohne unnötige neue Anfragen an Amazon.
Die Verantwortung ist klar
Der gewählte Vertrag regelt, wer überwacht, Releases einspielt, auf Incidents reagiert und betroffene Zeiträume wiederherstellt.
Datensparsame Analytik
Wir messen den Website-Weg – nicht Ihre Anfrage
Die Website nutzt ausgewählte anonyme Ereignisse mit rein temporärer Speicherung. Autocapture, Cookies, Personenprofile, Session Recording, Heatmaps, Umfragen und automatische Fehlererfassung sind deaktiviert.
- Keine Formularwerte
- Keine Namen oder E-Mail-Adressen
- Kein Nachrichtentext
- Keine vollständigen Referrer-URLs oder Query-Strings
- Keine seitenübergreifende Identität
FAQ
Fragen zur Sicherheit
Ist ClairInsights von Amazon zertifiziert?
Diese Seite behauptet keine Amazon-Zertifizierung. ClairInsights orientiert sich an Amazon Developer Security Guidance und geprüften AWS-Kontrollen; der reale Zugriff bleibt durch Amazon und die Umgebung begrenzt.
Wo liegen Amazon-Zugangsdaten?
Bei Self-hosted bleiben Zugangsdaten in Ihrer AWS-Umgebung. Bei Managed Delivery nutzt ClairInsights nur den genehmigten Zugriff; Speicher und Verantwortung sind in der Vereinbarung festgelegt.
Wer reagiert auf Fehler oder Amazon-Änderungen?
Die Vereinbarung macht das klar. Sie legt fest, wer Lieferungen überwacht, Änderungen einspielt, auf Vorfälle reagiert und betroffene Zeiträume wiederherstellt.