Architektonische Souveränität
LinaDesk wird als einzelner .NET-Dienst gegen eine SQL-Server-Datenbank bereitgestellt, beide laufen auf Ihrer eigenen Infrastruktur. Im Laufzeitpfad besteht keine Abhängigkeit von einer Anbieter-Cloud. Diese Helpdesk-Software „telefoniert" nie nach Hause. Es gibt keine Telemetrie, keine Absturzberichte an Dritte, keinen Lizenzprüfungsaufruf über das Internet.
DSGVO-Konformität
Da die Daten von LinaDesk innerhalb Ihrer DSGVO-kontrollierten Infrastruktur verbleiben, gelten die meisten Auftragsverarbeiter-Pflichten aus Artikel 28 nicht — LinaSource ist ein Softwareanbieter, kein Auftragsverarbeiter.
Umsetzung der Rechte betroffener Personen
- Auskunftsrecht (Art. 15):
GET /api/me/activityexportiert das vollständige Aktivitätsprotokoll eines Nutzers als JSON. - Recht auf Löschung (Art. 17): Das Panel
/utilitiesunterstützt kaskadierendes Soft-Delete sowie endgültige Bereinigung mit steuerbarem Wiederherstellungsfenster. - Datenübertragbarkeit (Art. 20): CSV-Export für jede Tabelle (Tickets, Assets, Verträge, Wissensdatenbank, Nutzer).
- Widerspruchsrecht (Art. 21): Benachrichtigungseinstellungen pro Ereignis und Nutzer; Sammelbenachrichtigung als Opt-out.
- Verzeichnis von Verarbeitungstätigkeiten (Art. 30): Ein unveränderliches Audit-Protokoll erfasst jede Einfüge-, Änderungs- und Löschoperation mit Akteur, Zeitstempel und Alt-/Neu-Werten.
KVKK-Konformität (Türkei)
LinaDesk wurde in der Türkei nach den Anforderungen des Gesetzes Nr. 6698 (KVKK) entwickelt. Praktische Auswirkungen:
- Inländische Speicherung — die Daten liegen auf dem eigenen Server der Organisation; in VERBIS-Meldungen bleiben Positionen zur Cloud-Übertragung leer.
- Inventarvorbereitung — Kategorien personenbezogener Daten (Name, E-Mail, IP, Telefon) sind im Datenmodell des Produkts gekennzeichnet.
- Löschzeitpunkt — Soft-Delete plus Purge-Sweeper lassen sich an die jährliche Aufbewahrungsdisziplin für personenbezogene Daten automatisiert anpassen.
- Prüfspur — für die technischen Maßnahmen nach Artikel 12 des Gesetzes Nr. 6698 führt das System einen dauerhaften Nachweis in der AuditLog-Tabelle.
ISO/IEC-27001-orientierte Kontrollen
Auch wenn LinaSource für das Softwareprodukt selbst kein ISO-27001-Zertifikat hält, implementiert LinaDesk Kontrollen, die sich dem Anhang A des Standards zuordnen lassen:
| Anhang A | LinaDesk-Kontrolle |
|---|---|
| A.5 Informationssicherheitsrichtlinien | Portal-Branding + Ankündigungs-Broadcast |
| A.8 Asset-Management | CMDB mit 4 Asset-Typen + Lebenszyklusstatus |
| A.9 Zugriffskontrolle | Atomare Berechtigungen × 3 Geltungsebenen + AD-Integration |
| A.10 Kryptografie | Argon2id-Passwörter, DPAPI-verschlüsselte Konfiguration, erzwungenes HTTPS |
| A.12 Betriebssicherheit | Backup-Zustandsüberwachung, Log-Tail-Ansicht, Audit-Protokoll |
| A.14 Änderungskontrolle | ITIL-4-Modul für Change Enablement mit risikobasierter Freigabe |
| A.16 Vorfallmanagement | Ticket-Workflow mit Eskalation und SLA-Verletzungserkennung |
Authentifizierung & Identität
- Lokale Passwörter: Argon2id (64 MB Speicher, Parallelität 4, 3 Iterationen) mit nutzerspezifischem Salt.
- Active Directory: Natives LDAP-Bind (kein NTLM), Multi-Domain-Unterstützung mit Domänenauswahl.
- Windows SSO: Negotiate (Kerberos mit NTLM-Fallback).
- Zwei-Faktor-Authentifizierung: TOTP (RFC 6238) mit 10 Rettungscodes; über Rollenrichtlinien erzwingbar.
- API-Schlüssel: Rotierbar, pro Nutzer, ratenbegrenzt (60/Minute je Schlüssel).
- Sitzung: HttpOnly-Cookies mit SameSite=Strict; Anti-Forgery-Header bei jeder Änderung.
- Sperrung: Nach 5 fehlgeschlagenen Versuchen exponentielles Backoff bis zu 15 Minuten.
Audit-Protokolle & Forensik
Jede Einfüge-, Änderungs- und Löschoperation an einer auditierbaren Tabelle erzeugt eine unveränderliche AuditLog-Zeile mit: handelndem Nutzer, UTC-Zeitstempel, Entitätstyp, Entitäts-ID, Feldname, altem Wert, neuem Wert, IP-Adresse und Abteilungs-Geltungsbereich.
Audit-Zeilen folgen demselben Abteilungsfilter wie die zugrunde liegenden Entitäten. Eine Zeile kann nur von Rollen gelesen werden, die auch die zugrunde liegende Entität sehen dürfen — keine Umgehung über die Audit-Ansicht.
Die Audit-Tabelle kann über die API weder aktualisiert noch gelöscht werden. Eine Leerung (Truncate) wird auf Domänenebene verhindert.
Verschlüsselung & Geheimnisse
- Ruhende Daten: SQL Server Transparent Data Encryption (TDE) wird für regulierte Umgebungen empfohlen. Argon2id-Passwort-Hashes benötigen keine zusätzliche Verschlüsselung.
- Daten während der Übertragung: HTTPS erzwungen über HSTS (1 Jahr) + Preload + Include-Subdomains. Mindestens TLS 1.2, TLS 1.3 wird unterstützt.
- Geheimnisse auf der Festplatte: DPAPI-verschlüsselte
secrets.configfür SMTP, Webhook-Geheimnis und privaten TLS-Schlüssel bei Windows-Installationen. Linux-Installationen nutzen eine auditierbare Passthrough-Abstraktion. - Webhook-Signierung: HMAC-SHA256 mit pro Webhook rotierbarem Geheimnis. Verifizierung über den Header
X-LinaDesk-Signature.
Schwachstellenprogramm
Verantwortungsvolle Offenlegung: [email protected]. Wir antworten innerhalb von 72 Stunden und streben bei kritischen Problemen eine Patch-Bereitstellung innerhalb von 30 Tagen an.
Abhängigkeitsscans: Kontinuierliches Scannen des .NET-Paketbaums mittels dotnet list package --vulnerable in der CI.
Statische Analyse: Roslyn-Analyzer werden zur Build-Zeit erzwungen. Keine Unterdrückungen im eingecheckten Code.
Sicherheitsüberprüfungen: Jede Release-Phase schließt mit einem unabhängigen Sicherheitsüberprüfungsbericht ab, der im internen Wiki veröffentlicht wird (Kundenexemplare unter NDA verfügbar).