Ihre Datei ist Ihr geistiges Eigentum. Genau so behandeln wir sie
Eine Teilezeichnung sagt mehr über Ihr Geschäft aus als Ihre Website. Deshalb ist der Schutz von Dateien bei uns kein Absatz in den Bedingungen, sondern die Bauweise des Systems - und unten steht, welcher Mechanismus was leistet.
Was mit einer Datei vom Hochladen bis zum Löschen passiert
Fünf Abschnitte im Leben einer Datei und die Absicherung, die jeden davon abdeckt. Keiner davon ist eine Einstellung, die man einschalten müsste. So verhält sich das System von Haus aus.
01
Hochladen
Die Datei geht über eine verschlüsselte Verbindung direkt vom Browser des Kunden in den Objektspeicher. Sie passiert unseren Anwendungsserver nicht und liegt unterwegs zu keinem Zeitpunkt im Klartext.
TLS + HSTS
02
Schreiben
Jede Datei bekommt ihren eigenen, frisch erzeugten AES-256-Schlüssel, einmal verwendet, für dieses eine Objekt. Die Datei kommt bereits verschlüsselt im Speicher an, statt einen Moment später verschlüsselt zu werden.
Ein Schlüssel je Objekt
03
Im Ruhezustand
Der Hauptschlüssel, der diese Einzelschlüssel versiegelt, verlässt unseren Server nie. Der Speicheranbieter hat ihn nicht. Physischer Zugriff auf die Festplatten genügt nicht, um irgendetwas zu lesen.
AES-256, Schlüssel bei uns
04
Lesen
Ihr Browser erfährt die Adresse der Datei im Speicher nie. Er bekommt einen signierten Link auf unsere eigene API, 15 Minuten gültig und im Panel zusätzlich an Ihre Sitzung gebunden. An jemand anderen weitergegeben öffnet er nichts.
Link 15 Minuten gültig
05
Löschen
Die Datei einer Kalkulation, aus der nie ein Auftrag wurde, ist nach 90 Tagen weg. Ein Upload, den niemand abgeschlossen hat, nach sechs Stunden. Wir löschen das Objekt selbst, nicht nur die Zeile in der Datenbank.
Nach 90 Tagen ist die Datei weg
Der letzte Abschnitt wird am leichtesten vergessen: Daten, die es nicht mehr gibt, sind die einzigen, die niemand mitnehmen kann. Deshalb ist Löschen hier ein geplanter Job und keine Absichtserklärung.
Im Einzelnen
Was genau verschlüsselt ist, und womit
CAD-Dateien und Zeichnungen
STEP- und IGES-Modelle, PDF- und DXF-Zeichnungen, Scans und die erzeugten 3D-Vorschauen sind im Speicher mit AES-256 verschlüsselt, unter einem eigenen Schlüssel je Objekt.
Der Infrastrukturanbieter hat keinen Schlüssel. Er kann Ihre Datei auch mit den Festplatten in der Hand nicht lesen.
Kontaktdaten aus Aufträgen
Name, Firma, E-Mail, Telefon, Lieferanschrift und Hinweise werden von der Anwendung verschlüsselt, bevor sie die Datenbank erreichen. Die Datenbank sieht den Schlüssel nie.
Eine gestohlene Kopie der Datenbank sagt niemandem, wer bei Ihnen was bestellt hat.
Datei-Links
Wir geben keine Links aus, die direkt auf den Speicher zeigen. Jeder Download läuft über unsere API, gegen ein einmaliges signiertes Token mit eigenem Geltungsbereich und eigener Ablaufzeit.
Ein Datei-Token lässt sich nicht als Sitzung wiederverwenden und umgekehrt. Die Geltungsbereiche sind getrennt und nicht austauschbar.
Alles während der Übertragung
Panel, Widget, gehostete Seiten und API laufen ausschließlich über HTTPS, mit einem HSTS-Header über ein Jahr und über alle Subdomains.
Der Browser verweigert eine unverschlüsselte Verbindung, bevor er sie überhaupt aufbaut.
Sicherungen
Der nächtliche Datenbank-Dump wird im Container verschlüsselt, bevor er den Server verlässt, und nach Anzahl statt nach Kalender rotiert.
Ein eigener Befehl stellt die neueste Kopie tatsächlich wieder her und vergleicht ihre Zeilenzahlen mit der Produktion.
Passwörter und Sitzungen
Passwörter werden mit Argon2 gehasht. Sitzungen sind signierte Token mit einer Sitzungsgeneration. Eine Passwortänderung entwertet sofort jedes zuvor ausgegebene Token.
Das Sitzungs-Cookie ist HttpOnly, Secure und SameSite, kein Skript auf der Seite kann es lesen.
Grenzen
Was wir mit Ihren Dateien nicht tun
Wir geben Ihre Dateien an keinen externen Anbieter künstlicher Intelligenz und stellen sie zu keinem Zweck für das Training fremder Modelle bereit.
Wir senden keine Dateien an externe Dienste. Geometrieanalyse und Zeichnungserkennung laufen auf unserer eigenen Infrastruktur, die Texterkennung eingeschlossen.
Wir teilen Dateien nicht mit anderen Betrieben, verkaufen keine Daten und bauen daraus keine Marktvergleiche.
Wir geben keinem Browser die Adresse der Datei im Speicher: weder Ihrem noch dem Ihres Kunden.
Wir behalten Dateien nicht „für alle Fälle“: eine Kalkulation ohne Auftrag verliert ihre Datei nach 90 Tagen, auch wenn das Konto bleibt.
Wir vermischen die Daten verschiedener Betriebe nicht. Jede Datenbankabfrage wird nach Ihrem Konto gefiltert, nicht nach dem, was in der Anfrage stand.
Aufbewahrung
Wie lange hier etwas bleibt
Drei verschiedene Uhren, jede für eine andere Lage. Alle laufen automatisch.
6 Stunden
Abgebrochener Upload
Der Kunde hat begonnen hochzuladen und nie beendet. Das Objekt geht noch am selben Tag, ohne die volle Aufbewahrungsfrist abzuwarten.
30 Tage
Papierkorb im Panel
Eine von Hand gelöschte Kalkulation oder ein gelöschter Auftrag liegt im Papierkorb und lässt sich samt Datei wiederherstellen. Danach sind beide weg.
90 Tage
Kalkulation ohne Auftrag
Die CAD-Datei einer Kalkulation, aus der nie ein Auftrag wurde, wird aus dem Speicher gelöscht. Die Kalkulation selbst bleibt: die Zahlen, nicht die Geometrie.
Dateien von Kalkulationen, aus denen Aufträge wurden, bleiben, weil der Betrieb sie für die Fertigung braucht. Sie können sie jederzeit selbst früher löschen, und mit dem Konto verschwinden sie mit.
Zugriff
Wer Ihre Daten sehen kann
Eine kurze Liste, denn eine längere wäre die falsche Antwort.
1
Sie und Ihre Mitarbeiter
Ein Betriebskonto hat einen Inhaber und Mitarbeiter. Der Inhaber entscheidet, welche Reiter des Panels jeder Mitarbeiter sieht. Die Einstellungen samt Benutzerverwaltung gehören allein dem Inhaber.
2
Ihr Endkunde
Er sieht seine eigene Kalkulation und seine eigene Datei, erreichbar über eine nicht erratbare Id. Von dort führt kein Weg zur Kalkulationsliste des Betriebs oder zu den Dateien anderer Kunden.
3
Unser Team
Nur namentlich benannte, berechtigte Personen: um einen Vorgang zu bearbeiten, eine Störung zu diagnostizieren oder zu prüfen, ob die Engine ein Teil richtig gelesen und richtig bepreist hat. Dieser letzte Zweck dient allein dem Betrieb und der Verbesserung der Plattform; eine Verschwiegenheitsverpflichtung und die Nutzungsbedingungen verbieten es, das dabei Erfahrene zur Fertigung von Teilen oder für irgendetwas Wettbewerbliches zu nutzen. Die Anmeldung am Plattform-Panel verlangt Passwort plus Einmalcode per E-Mail, das Konto sperrt nach einer Reihe fehlgeschlagener Versuche, und der Zugriff auf ein Betriebskonto landet in einem Ereignisprotokoll.
4
Sonst niemand
Weder der Objektspeicher- noch der Serveranbieter besitzt Verschlüsselungsschlüssel. Auftragsverarbeiter, die für uns tätig werden, sind in der Datenschutzerklärung aufgeführt. Keiner von ihnen erhält CAD-Dateien.
Infrastruktur und Compliance
Wo das läuft und zu welchen Bedingungen
Server in der Europäischen Union
Die gesamte Infrastruktur, also Anwendung, Datenbank, Dateispeicher und Sicherungen, läuft in der Europäischen Union. Ihre Dateien verlassen den EWR nicht.
DSGVO und Auftragsverarbeitungsvertrag
Für die Daten Ihrer Endkunden sind Sie Verantwortlicher und wir Auftragsverarbeiter. Der Vertrag nach Art. 28 DSGVO ist Teil der Bedingungen, es ist also nichts separat zu verhandeln.
Formularschutz und Limits
Anmeldung und Registrierung sind durch eine reCAPTCHA-Prüfung geschützt, Uploads durch Frequenzlimits und ein tägliches Kalkulationslimit. Genau diese schützen Sie vor den Kosten, wenn jemand massenhaft Müll hochlädt.
Prüfung des Eingehenden
Wir prüfen nicht nur die Dateiendung, sondern die ersten Bytes. Ein Archiv, ein Office-Dokument oder ein Programm, das sich als Zeichnung ausgibt, wird abgewiesen, bevor irgendein Parser es anfasst.
Header und Isolierung
HSTS, eine Content Security Policy, abgeschaltetes MIME-Sniffing und eine eingeschränkte Referrer-Policy auf allen Domains. Das Plattform-Panel ist von der öffentlichen API getrennt.
Schlüsselwechsel ohne Ausfall
Jedes Objekt hält fest, welcher Schlüssel es verschlüsselt hat, deshalb ist ein Schlüsselwechsel eine neue Schlüssel-Id plus eine Neuverschlüsselung im Hintergrund.
Fragen
Was am häufigsten gefragt wird
Auch die, deren ehrliche Antwort uns nicht schmeichelt.
01Sieht sich bei Ihnen jemand meine Dateien an?
Das Kalkulieren läuft vollautomatisch, und bei der großen Mehrheit der Dateien öffnet sie überhaupt niemand. Namentlich benannte, berechtigte Personen in unserem Team haben Zugriff und nutzen ihn in drei Fällen: wenn Sie ein Problem mit einer Kalkulation melden, wenn die Engine einen Fehler meldet, der diagnostiziert werden muss, und wenn wir prüfen, ob die Engine das Teil richtig gelesen hat und ihr Preis gegen den standhält, den Ihr Ingenieur freigegeben hat. Aus Letzterem entsteht die Kalkulationsgenauigkeit, Ihre und die aller anderen. Diese Personen sind zur Verschwiegenheit verpflichtet, und die Nutzungsbedingungen verbieten es uns, Ihre Dateien zur Fertigung von Teilen, zum Wettbewerb mit Ihnen oder zur Vermittlung von Zerspanungsarbeit zu nutzen. Die Konten unseres Teams verlangen Passwort plus Einmalcode per E-Mail, und der Zugriff auf Ihr Betriebskonto wird in einem Audit-Log festgehalten.
02Lernen Sie aus meinen Dateien oder trainieren Sie damit KI?
Die Kalkulations-Engine ist ein deterministisches geometrisches und Kostenmodell, kein Modell, das an den Teilen anderer Leute trainiert wurde. Die Kalibrierung wirkt nur auf Ihre eigenen Kalkulationen und verlässt Ihr Konto nie. Ihre Dateien erreichen keinen externen Dienst und keinen Anbieter künstlicher Intelligenz; das Auslesen von Text aus gescannten Zeichnungen läuft lokal auf unserem Server. Wir arbeiten an einem eigenen Modell, das PDF-Zeichnungen besser liest. Es würde ausschließlich auf unserer Infrastruktur laufen, und die Dateien eines bestimmten Betriebs könnten nur mit dessen gesonderter, jederzeit widerruflicher Einwilligung in seine Entwicklung einfließen. Bis dahin passiert nichts dergleichen, und eine verweigerte Einwilligung wird die Qualität Ihrer Kalkulationen niemals beeinflussen.
03Was passiert, wenn Sie den Verschlüsselungsschlüssel verlieren?
Die Dateien würden unlesbar, auch für uns, denn der Speicheranbieter hat keine Kopie des Schlüssels. Das ist ein bewusster Tausch: entweder gehört der Schlüssel allein uns und niemand von außen kann etwas lesen, oder jemand anderes hat ihn auch, und dann stimmt „niemand von außen“ nicht mehr. Schlüssel werden außerhalb des Servers aufbewahrt.
04Haben Sie ein ISO-27001- oder SOC-2-Zertifikat?
Nein, und wir sagen das lieber klar, als uns hinter einer Allgemeinheit zu verstecken. Zertifizierung ist ein Auditverfahren, das wir nicht durchlaufen haben. Diese Seite beschreibt Mechanismen, die im Produkt tatsächlich laufen, und jeden davon können wir auf Anfrage im Rahmen des Auftragsverarbeitungsvertrags belegen. Wenn Ihr Einkauf einen Sicherheitsfragebogen braucht, füllen wir ihn aus.
05Können meine Kunden die Kalkulationen anderer Kunden sehen?
Nein. Eine Kalkulation ist nur über eine nicht erratbare Id erreichbar, und jede Datenbankabfrage wird nach dem Betriebskonto gefiltert: entnommen aus der Sitzung oder dem Widget-Schlüssel, nie aus dem, was der Kunde in die Adresszeile geschrieben hat.
06Was passiert mit den Daten, wenn ich gehe?
Sie nehmen Ihre Daten mit. Kalkulationen und Aufträge lassen sich aus dem Panel exportieren, und die Preisliste bleibt Ihre. Nach der Löschung des Kontos entfernen wir Dateien und personenbezogene Daten; es bleibt nur, was Steuer- und Handelsrecht uns aufzubewahren vorschreibt, wie in der Datenschutzerklärung beschrieben.
07Kann ich verlangen, dass die Datei gar nicht gespeichert wird?
Die Datei selbst wird gebraucht, um das Teil zu bepreisen und einem Ingenieur die Prüfung zu ermöglichen, ob die Engine sie richtig gelesen hat. Sie können jede Kalkulation samt Datei aber löschen, sobald Sie damit fertig sind, und wenn Sie es nicht tun, erledigt es die Aufbewahrungsfrist für Sie. Eine kürzere Frist für einen bestimmten Betrieb lässt sich einrichten; schreiben Sie uns.
08Wie melde ich eine Schwachstelle?
Schreiben Sie an contact@metronq.com mit Beschreibung und Reproduktionsschritten. Solche Meldungen bearbeiten wir zuerst, wir verfolgen niemanden, der in gutem Glauben meldet, und wir informieren Betriebe ohne unangemessene Verzögerung über eine Verletzung, die ihre Dateien betrifft.
Noch eine Frage, die diese Seite nicht beantwortet?
Schreiben Sie uns. Die Antwort kommt von dem Team, das dieses System gebaut hat, und nicht von einem Servicedesk, der die Bedingungen vorliest. Ihren Sicherheitsfragebogen füllen wir gern aus.