ClairInsights

Security Center

Schützen Sie Ihr Amazon-Geschäft, ohne Kontrolle abzugeben.

Behalten Sie die Kontrolle darüber, wer auf Ihre Amazon-Daten zugreift, wo sie liegen und wer bei einem Problem reagiert – in Ihrem AWS-Konto oder mit Managed Delivery durch uns.

Kontrollen und Quellen geprüft am 3. September 2026
Ein geschützter Datenkern ist von mehreren grünen Sicherheits- und Datenschutzgrenzen umgeben.

Ein einfaches Sicherheitsprinzip

Nur der Zugriff, den Sie freigeben. Nur die Daten, die Sie brauchen. Klare Verantwortung, wenn etwas schiefläuft.

Betriebsgrenze

Sie wählen, wo Kontrolle und Verantwortung liegen

Self-hosted lässt die Umgebung unter Ihrer Kontrolle. Bei Managed Delivery übernehmen wir den vereinbarten täglichen Betrieb. In beiden Fällen klärt der Vertrag vor dem Start die Verantwortung für Vorfälle, Updates, Aufbewahrung und Wiederherstellung.

KontrollbereichSelf-hostedManaged Delivery
UmgebungClairInsights läuft unter Ihren Kontrollen in Ihrem AWS-Konto.ClairInsights betreibt die vereinbarte Lieferumgebung für Sie.
Amazon-ZugriffZugangsdaten bleiben in Ihrer Umgebung und auf genehmigte Rollen begrenzt.Nur genehmigte Konten und Rollen werden genutzt.
Fehler und Amazon-ÄnderungenIhr Team und ClairInsights teilen Verantwortung wie vereinbart.ClairInsights betreibt den vereinbarten Lieferumfang.
Aufbewahrung und LöschungIhre Richtlinien steuern Daten und Logs.Die Servicevereinbarung regelt Aufbewahrung und Löschung.

01 / Zugriff

Nur genehmigte Amazon-Informationen sind erreichbar

Sie wählen die Amazon-Konten und Rollen, die ClairInsights verwenden darf. Diese Freigabe bleibt sichtbar und wird nicht unbemerkt ausgeweitet.

Ihr genehmigter Umfang bleibt sichtbar

Grenzen für Konten in Seller/Vendor Central, Amazon-Ads-Profile, Marketplaces und Rollen bleiben mit jeder Datenlieferung verbunden.

Jeder Dienst erhält begrenzten Zugriff

IAM-Rechte umfassen nur Queues, Buckets, Schlüssel, Secrets und Funktionen, die der jeweilige Dienst benötigt.

Zugangsdaten stehen nie im Code

Anwendungs- und Datenbankzugänge nutzen AWS Secrets Manager; Amazon-Refresh-Tokens werden mit AWS KMS geschützt.

02 / Schutz

Zugangsdaten und gespeicherte Informationen bleiben geschützt

Sensible Anwendungsdaten und Amazon-Reports sind bei der Übertragung und im Ruhezustand verschlüsselt. Zugangsdaten stehen nicht im Code und Report-Speicher ist nicht öffentlich.

Amazon-Tokens sind verschlüsselt

Refresh-Tokens nutzen eigene AWS-KMS-Schlüssel; die Schlüsselrotation ist in der Infrastruktur aktiviert.

Report-Speicher blockiert öffentlichen Zugriff

Report-Buckets nutzen serverseitige Verschlüsselung und blockieren öffentlichen Zugriff. Queues nutzen Managed- oder KMS-Verschlüsselung.

Die Datenbank bleibt privat

Die Anwendungsdatenbank ist nicht öffentlich erreichbar, im Ruhezustand verschlüsselt und über private Anwendungsnetze angebunden.

03 / Betrieb

Eine fehlende Lieferung lässt sich finden und wiederherstellen

Eine fehlgeschlagene Amazon-Lieferung sollte sichtbar sein, bevor sie einen Report oder eine Entscheidung beeinflusst. ClairInsights zeigt den fehlenden Zeitraum, hält Zugangsdaten aus Logs heraus und isoliert Fehler für eine sichere Wiederherstellung.

Jede Lieferung hinterlässt einen Nachweis

Status, abgedeckte Zeiträume, Zielobjekte und Fehler zeigen, wo eine Lieferung fehlt.

Logs bleiben nicht unbegrenzt erhalten

Die eingesetzten Module geben Loggruppen und Queue-Nachrichten feste Aufbewahrungszeiten.

Wiederholte Fehler werden isoliert

Verschlüsselte Dead-Letter-Queues halten wiederholt fehlgeschlagene Arbeit für Prüfung und kontrollierte Wiederherstellung fest.

04 / Veränderung

Amazon-Änderungen werden nicht zu unsichtbaren Datenlücken

Wenn Amazon einen Report ändert, hilft ClairInsights dabei, betroffene Zeiträume zu finden und zu korrigieren. Originale Lieferungen bleiben für die Wiederherstellung verfügbar, statt eine stille Lücke im Geschäftsbild zu hinterlassen.

Neue Felder stoppen nicht die ganze Lieferung

Zusätzliche Felder können in den Quellspeicher gelangen, während ungültige Daten vor der geschäftlichen Nutzung isoliert werden.

Originale Lieferungen unterstützen die Wiederherstellung

Erhaltene Quelldateien ermöglichen Korrekturen und Neuaufbau ohne unnötige neue Anfragen an Amazon.

Die Verantwortung ist klar

Der gewählte Vertrag regelt, wer überwacht, Releases einspielt, auf Incidents reagiert und betroffene Zeiträume wiederherstellt.

Datensparsame Analytik

Wir messen den Website-Weg – nicht Ihre Anfrage

Die Website nutzt ausgewählte anonyme Ereignisse mit rein temporärer Speicherung. Autocapture, Cookies, Personenprofile, Session Recording, Heatmaps, Umfragen und automatische Fehlererfassung sind deaktiviert.

Nachweis

Die Leitlinien hinter diesen Schutzmaßnahmen

Die beschriebenen Kontrollen sind mit aktueller Amazon- und AWS-Dokumentation geprüft. ClairInsights behauptet keine Amazon-Zertifizierung; Ihr Security-Team sollte die bereitgestellte Umgebung und Vereinbarung weiterhin selbst prüfen.

  1. SP-API registration overview and required security guidanceAmazon Selling Partner API
  2. Roles in the Selling Partner APIAmazon Selling Partner API
  3. Credential security clarificationAmazon Selling Partner API
  4. AWS architecture for Amazon Ads and SP-API dataAmazon Web Services
  5. AWS KMS best practicesAmazon Web Services

FAQ

Fragen zur Sicherheit

Ist ClairInsights von Amazon zertifiziert?

Diese Seite behauptet keine Amazon-Zertifizierung. ClairInsights orientiert sich an Amazon Developer Security Guidance und geprüften AWS-Kontrollen; der reale Zugriff bleibt durch Amazon und die Umgebung begrenzt.

Wo liegen Amazon-Zugangsdaten?

Bei Self-hosted bleiben Zugangsdaten in Ihrer AWS-Umgebung. Bei Managed Delivery nutzt ClairInsights nur den genehmigten Zugriff; Speicher und Verantwortung sind in der Vereinbarung festgelegt.

Wer reagiert auf Fehler oder Amazon-Änderungen?

Die Vereinbarung macht das klar. Sie legt fest, wer Lieferungen überwacht, Änderungen einspielt, auf Vorfälle reagiert und betroffene Zeiträume wiederherstellt.

Ihre Anforderungen prüfen

Sehen Sie genau, wo Daten, Zugangsdaten und Verantwortung liegen würden.

Bringen Sie Ihre Sicherheitsanforderungen mit. Wir ordnen Zugriff, Bereitstellung, Ziel, Aufbewahrung und Incident-Verantwortung Ihrer Umgebung und Ihren Richtlinien zu.

Sicherheitsanforderungen besprechen