Datenschutz Unternehmenssicherheit Sicherheitsaudit Risikobewertung Datenverarbeitung sichere Infrastruktur Infosec-Dokumentation Sicherheitsbewertung Lieferantenbewertung DSGVO Risiko durch Dritte

IT-Sicherheitsdokumentation

Hier starten, um IT-Sicherheitsdokumentation für SecureMailMerge zu prüfen: Compliance, Datenschutz, Risikobewertung und Lieferantenbewertung.

Zusammenfassung

Es ist wichtig zu beachten, dass deine Tabelle und der Nachrichteninhalt auf deinem Computer innerhalb von Outlook verarbeitet werden, und die fertigen E-Mails über dein eigenes Microsoft 365-Postfach via Microsoft Graph gesendet werden, wie jede E-Mail, die du selbst schreibst. Die Berechtigungen, die du SecureMailMerge gewährst, werden nur auf deinem Computer verwendet und niemals zur Verarbeitung an einen Server übertragen.

Der einzige Server, der kampagnenbezogene Daten erhält, ist unser Lizenzserver, der überprüft, ob du eine kommerzielle Lizenz erworben hast. Für diese Überprüfung senden wir deine eigene E-Mail-Adresse (als Nutzer von SecureMailMerge), den Produktnamen und einen Zeitstempel an diesen Server. Wir speichern die E-Mail-Adresse des lizenzierten Nutzers, bis das Konto gelöscht wird; die E-Mail-Adressen von kostenlosen Nutzern werden nach der Lizenzprüfung nicht gespeichert. E-Mail-Adressen oder andere Daten aus deinen Kampagnen werden niemals an unsere Server gesendet.

Abgesehen von der Lizenzierung meldet das Add-in anonyme Nutzungszahlen an unseren selbstgehosteten Analytics-Host und Fehlerberichte an Sentry. Keines davon enthält Empfängerdaten, und beide können an der Firewall blockiert werden, ohne das Add-in zu beeinträchtigen (siehe die Firewall-Anforderungen unten).

Einführung

SecureMailMerge wurde so entwickelt, dass es einen minimalen Vertrauensbetrieb ermöglicht. Das bedeutet, das Plugin wurde so implementiert, dass alle Hauptfunktionen auf dem Computer des Nutzers bereitgestellt werden, ohne dass eine Verarbeitung auf einem Server erforderlich ist. Dadurch werden die Sicherheitstoken, die für die Interaktion mit dem Microsoft 365-Konto des Nutzers notwendig sind, nur zwischen dem Computer des Nutzers und den Microsoft-Servern übertragen, aber niemals an andere Server gesendet.

Die einzige serverseitige Komponente, von der das Add-in abhängt, ist unser Lizenzserver, der Lizenzprüfungs- und Kaufmöglichkeiten bereitstellt. Der Zugriff erfolgt über ein Microsoft 365-Konto mit den minimal erforderlichen Berechtigungen zur Verifizierung deiner Identität. Es werden keine vertraulichen Zahlungsdaten auf unseren Servern gespeichert; diese werden nur auf dem Server des Zahlungsanbieters gespeichert, den du beim Checkout auswählst. Nur deine E-Mail und Transaktionskennungen werden auf unseren Servern gespeichert.

Das Add-in kontaktiert vier Hosts: Microsoft 365 (Microsoft Graph), unseren Lizenzendpunkt bei www.securemailmerge.com, unseren selbstgehosteten Analytics-Host analytics.solinventum.com (Rybbit, nur Nutzungszahlen, keine Empfängerdaten) und Sentry (Fehlerberichte). Nur der Lizenzendpunkt ist erforderlich; Analytics und Sentry können an der Firewall blockiert werden und das Add-in funktioniert weiterhin. Wir haben die notwendigen minimalen Firewall-Anforderungen veröffentlicht, um SecureMailMerge die Kommunikation mit unserem Lizenzserver zu ermöglichen.

Wir haben außerdem eine Publisher Attestation für SecureMailMerge mit Microsoft bereitgestellt. Eine Publisher Attestation ist ein selbstberichteter Fragebogen, der von Microsoft veröffentlicht wird, keine Microsoft-Sicherheitsüberprüfung.

Microsoft 365 Sicherheitstoken

Um E-Mails zu senden, benötigt das Add-in ein Sicherheitstoken, um im Auftrag von dir auf Microsoft 365 zuzugreifen. Dieses Token gibt dem Add-in die Erlaubnis, E-Mails in deinem Microsoft-Postfach zu lesen und zu schreiben.

Wenn du diese Erlaubnis erteilst, warnt Microsoft dich, dass die App deine Daten ins Internet senden kann. Da Add-ins Softwareprogramme sind, die innerhalb von Outlook laufen, ist das theoretisch richtig. Sobald der Zugriff über das Token gewährt wurde, kann Microsoft nicht mehr einschränken, was das Add-in mit diesen Daten macht. Zum Beispiel müssen wir mit Microsoft Graph kommunizieren (der Programmierschnittstelle, die die Funktionalität des Add-ins bereitstellt), was “das Internet” ist. Diese Erlaubnis ist für unser Add-in nicht ungewöhnlich; sie gilt für alle Add-ins, die mit Microsoft 365 interagieren.

SecureMailMerge wurde so entwickelt, dass es nur innerhalb von Outlook läuft. Die Tabelle wird auf deinem Computer verarbeitet und die E-Mails werden auf deinem Computer generiert. Keine der Daten wird jemals irgendwo anders als auf Microsofts eigenem Server (also Graph) übertragen. Unser Lizenzserver prüft, ob du ein Abonnement gekauft hast; er führt keine Serienbrief-bezogenen Aktivitäten durch und erhält niemals Kampagnendaten. Mehr dazu kannst du in unserer Datenschutzerklärung lesen.

Betriebsumgebung / Hosting

Die SecureMailMerge-Infrastruktur ist in zwei Bereiche aufgeteilt. Die Website und das Plugin werden statisch bereitgestellt und speichern keine Kampagnendaten. Der Lizenzserver speichert Benutzerlizenzinformationen.

SecureMailMerge ist ein Microsoft 365 Add-In für Outlook, das die Modern Web Add-In Architecture verwendet. Das bedeutet, dass Plugins in einer sandboxed Browser-Umgebung innerhalb des Outlook-Hosts (Windows, Web oder Mac) ausgeführt werden.

Der Zugriff auf Microsoft 365-Daten erfolgt über die Microsoft Graph API, der jeder Benutzer zustimmen muss. Das Token zum Zugriff auf diese Daten wird sicher auf deinem Computer gespeichert und nur an Microsoft Graph-Server übertragen, jedoch niemals an andere Server (und speziell niemals an unsere Server).

SecureMailMerge Architecture

Für alle Dienste, die zum Hosting der hier in Abschnitt 2 genannten SecureMailMerge-Infrastruktur verwendet werden, ist 2FA (Two Factor Authentication) auf allen Produktionskonten aktiviert.

Website und Plugin

Die Website und das Plugin werden sicher und weltweit von Cloudflare Pages gehostet. Cloudflare ist nach ISO 27001:2022 (zertifiziert seit 2019), ISO 27018:2019 (seit 2022) und ISO 27701:2019 sowohl als PII Processor als auch als PII Controller (seit 2021) zertifiziert und hat eine AICPA SOC 2 Type II-Bescheinigung für Sicherheits-, Vertraulichkeits- und Verfügbarkeitskontrollen abgeschlossen.

Unsere Assets werden als statische Seiten bereitgestellt, und keine Kampagnendaten, Tabellenkalkulationen, Empfängerdaten oder E-Mail-Inhalte werden jemals auf dieser Infrastruktur gespeichert. Die einzige Ausnahme ist unsere eigene Werbemessung: Wenn du über eine Werbung kommst, wird der pseudonyme Werbeklick-Identifier, der in unserer privacy policy beschrieben ist, für 90 Tage in einer Cloudflare D1-Datenbank gespeichert, damit wir feststellen können, welche Anzeigen funktionieren (nur Besucher in den Vereinigten Staaten). Er enthält keinen Namen, keine Kontaktdaten oder Kampagneninhalte.

Vulnerability scanning und Patch-Management der Hosting-Umgebung werden von Cloudflare bereitgestellt.

Die Compliance-Dokumentation von Cloudflare findest du in ihrem Trust Hub, mit den Details zu ihren ISO certifications und dem SOC 2 status.

Licensing Server

Der Licensing Server wird auf europäischen Servern in Microsoft Azure Rechenzentren gehostet (denselben, die Microsoft 365 verwendet). Microsoft 365 Authentication wird verwendet, um unserem Personal Zugriff auf diesen Server zu gewähren.

Vulnerability scanning und Patch-Management der Hosting-Umgebung werden von Microsoft bereitgestellt. Deine Licensing-Daten werden auf von Microsoft verwalteten Datenbankdiensten gespeichert. Wir haben eine Point-in-time- und Langzeit-Backup-Strategie, um bei Bedarf alle Licensing-Daten wiederherzustellen. Alle unsere Datenbanken sind im Ruhezustand verschlüsselt. Direkter Zugriff auf die Produktion und die Datenbank (einschließlich aller Sicherheitstoken) ist auf den Geschäftsführer beschränkt.

Die Sicherheitsdokumentation der Microsoft-Rechenzentren findest du here.

Quellcode

Unser Quellcode wird in einem privaten Repository auf GitHub gespeichert. Der Zugriff auf das Repository und die Rechte zur Bereitstellung von Code werden nur dem leitenden Entwickler gewährt.

Die Sicherheitsdokumentation von GitHub findest du here.

Zahlungen

Zahlungen werden über zwei Merchant of Record Reseller abgewickelt, je nach Deiner Wahl beim Checkout: Paddle und Microsoft 365 (AppSource).

Die Sicherheitsdokumentation von Paddle findest Du here.

Die Sicherheitsdokumentation von Microsoft 365 findest Du here.

Personal, Entwicklung und Kundensupport

Nur unser leitender Entwickler hat Zugriff auf unseren Quellcode und die Hosting-Umgebung und verfügt über mehrere Jahre Erfahrung in der IT-Sicherheitsbranche und in der sicheren Softwareentwicklung.

Alle Entwickler wenden die besten Praktiken des OWASP Secure Software Lifecycle an (einschließlich security-by-design, deny-by-default und grundlegender Bedrohungsmodellierung). Es werden niemals Produktionsdaten in einer Nicht-Produktionsumgebung verwendet. Unser leitender Entwickler genehmigt alle Codeänderungen, die in die Produktion gehen.

Kein Mitarbeiter hat Zugriff auf deine Kampagnendaten oder deine Microsoft 365-Kontosicherheitstoken. Diese Informationen werden niemals an unsere Server übertragen.

Mitarbeiter, die Kundensupport leisten, haben nur Zugriff auf die Informationen, die du bereitstellst. Diese Informationen werden vertraulich und sicher in unserem Helpdesk-System (Help Scout) gespeichert und niemals mit anderen Dritten geteilt.

Dokumente

Wir bieten mehrere detailliertere Dokumente zu bestimmten Themen an:

Ready to try SecureMailMerge yourself?

SecureMailMerge for Outlook

Runs inside Outlook, with no external app needed.

Windows Mac Web New Outlook
Try Free in Outlook

Free version, no credit card. A license removes the promotional footer.