Secure by design
Offene Protokolle, klare Systemgrenzen und ein minimalistischer Datenfluss statt Black-Box-Plattform.
Sparks wurde für Organisationen entwickelt, die vertraute Zusammenarbeit mit hohem Schutzbedarf verbinden wollen. Diese Seite gibt einen transparenten Überblick über Architektur, Verschlüsselung, Betrieb, Compliance und Sicherheitsprozesse.
Secure by design
Offene Protokolle, klare Systemgrenzen und ein minimalistischer Datenfluss statt Black-Box-Plattform.
Data sovereignty first
EU-Hosting, Self-Hosting und hybride Modelle für regulierte Umgebungen.
Defense in depth
Mehrstufige Absicherung aus Identität, Zugriff, Verschlüsselung, Monitoring und Betriebsprozessen.
Unsere Security-Architektur orientiert sich an gängigen Trust-Center-Mustern von Cloud- und SaaS-Anbietern.
Identität & Zugriff
SSO via SAML/OIDC, rollenbasierte Rechte, mandantenfähige Isolation für Enterprise-Szenarien.
Kommunikationsschutz
Matrix-E2EE (Standard für neue DMs, Org-Policy steuerbar), Geräteverifikation, Key-Backup, abgesicherte Übertragung.
Plattform & Betrieb
Harte Trennung von Client, Middleware und Backends; gehärteter Betrieb mit Logging und Audit-Trails.
Governance & Compliance
Datenschutzorientierte Standardkonfigurationen, dokumentierte Prozesse und Security-Reviews.
| Kontrolle | Ausprägung bei Sparks |
|---|---|
| Verschlüsselung in Transit | TLS-gesicherte Kommunikation zwischen Clients, Middleware und angebundenen Diensten. |
| Verschlüsselung Ende-zu-Ende | Neue Direktnachrichten standardmäßig E2EE; Org-Policy kann Verschlüsselung zentral vorgeben. Meeting-E2EE ab SMB. |
| Schlüssel & Geräte | Geräteverifikation und Key-Backup/Recovery in den Encryption-Einstellungen – sichere Wiederherstellung nach Gerätewechsel. |
| Berechtigungsmodell | Rollen und Kontexte steuern Zugriff auf Chats, Kanäle, Dateien und Integrationen. |
| Identity Federation | Anbindung bestehender IAM-Systeme über SAML/OIDC (z. B. Keycloak, Entra ID). |
| Mandantenisolation | Separierbare Deployments für sensible Organisationen und komplexe Compliance-Anforderungen. |
| Auditierbarkeit | Nachvollziehbare Betriebs- und Integrationsereignisse mit abgestuften Logging-Strategien. |
Sicherheit ist ein laufender Prozess. Sparks kombiniert Prävention, Erkennung, Reaktion und Nachbereitung.
Schritt 1
Melden
Hinweise zu Schwachstellen oder Vorfällen über unser Security-Kontaktfenster einreichen.
Schritt 2
Bewerten
Triage nach Kritikalität, Auswirkung und Exponierung; Priorisierung für schnelle Abstellung.
Schritt 3
Beheben
Gezielte Gegenmaßnahmen, Patches und Konfigurations-Updates in abgestuften Rollout-Stufen.
Schritt 4
Informieren
Transparente Kommunikation mit betroffenen Kunden und klaren Handlungsanweisungen.
Sparks kann je nach Sicherheitsvorgabe unterschiedlich betrieben werden: als vollständig isolierte Air-Gapped-Umgebung, durch einen zertifizierten Betriebspartner oder im Eigenbetrieb Ihres Unternehmens – in Cloud-, Hybrid- oder On-Premise-Architekturen.
Für den Betrieb nach ISO 27001 oder bei erhöhten Sicherheitsanforderungen bevorzugen wir grundsätzlich den Betrieb bei einem Hostingpartner oder im Eigenbetrieb des Kunden.
Air-Gapped-Betrieb
Physisch und logisch getrennte Umgebung ohne direkte Internetverbindung für besonders hohe Schutzbedarfe.
Betrieb durch Partner
Managed-Betrieb durch Betriebspartner nach definierten Sicherheits- und Governance-Vorgaben.
Eigenbetrieb
Betrieb durch Ihr eigenes Team inklusive Integration in bestehende SOC-, IAM- und Betriebsprozesse.
Cloud / On-Premise / Hybrid
Flexible Bereitstellung in Ihrer Zielarchitektur: dedizierte Cloud, eigenes Rechenzentrum oder kombiniert.
Betrieb nach Sicherheitsvorgaben
Der Betrieb kann an interne oder regulatorische Vorgaben angepasst werden, z. B. nach ISO-/BSI-Standards, NIS2-Anforderungen, branchenspezifischen Sicherheitskatalogen oder individuellen Sicherheitsrichtlinien Ihres Hauses.
Partnermodelle für den Betrieb
Weitere Informationen zu Betriebs- und Hostingmodellen finden Sie in unseren Partnermodellen.
Zu den PartnermodellenWie in modernen Plattformmodellen üblich, teilt sich die Sicherheit zwischen Sparks und der Kundenorganisation. Wir stellen sichere Defaults und robuste Betriebsprozesse bereit; Sie steuern Richtlinien, Rollen, Endgeräte und organisatorische Prozesse.
Ihre Verantwortung
Verantwortung von Sparks
Ja. Durch EU-Hosting, offene Standards und optionale Self-Hosting-Modelle eignet sich Sparks besonders für Organisationen mit hohen Anforderungen an Datenkontrolle.
Ja. Sparks ist für die Anbindung bestehender Identity-, Kalender-, Datei- und Kommunikationssysteme ausgelegt.
Rechtliche Informationen zur Datenverarbeitung finden Sie in unserer Datenschutzerklärung.
Gerne prüfen wir gemeinsam Ihr Zielbild: von EU-Cloud über Hybrid bis Self-Hosting.