QuantyDocs

Sicherheit & MFA

Quanty ist für Teams gebaut, die mit Verträgen, Rechnungen und Finanzdaten arbeiten — die Sicherheitsvorgaben sind entsprechend streng: Registrierung nur auf Einladung, Zwei-Faktor-Authentifizierung ist Pflicht, Dateien tragen personenbezogene Berechtigungen, und alles öffentlich Geteilte läuft über widerrufbare Capability-Tokens.

Verpflichtende Zwei-Faktor-Authentifizierung

Jedes Konto muss eine TOTP-Authentifizierungs-App einrichten. „Ihr Workspace erfordert bei jeder Anmeldung einen zweiten Faktor.“

  • Die Einrichtung passiert bei der ersten Anmeldung: QR-Code scannen (oder den Schlüssel manuell eingeben) mit Google Authenticator, 1Password, Authy oder jeder TOTP-App, dann mit einem 6-stelligen Code bestätigen.
  • Jede Sitzung verlangt nach dem Passwort den 6-stelligen Code.
  • MFA kann nicht abgeschaltet werden. Die Einstellungen zeigen den Faktor als Aktiv oder als bei der nächsten Anmeldung einzurichten.
  • Gerät verloren? Ein Administrator kann Zwei-Faktor-Authentifizierung zurücksetzen, damit Sie neu einrichten können.

Die Durchsetzung geschieht serverseitig: Eine Sitzung, die die TOTP-Abfrage nicht abgeschlossen hat, kann im Workspace nichts lesen und nichts schreiben — eine halb angemeldete Sitzung hat keinen Zugriff auf Ihre Daten.

Registrierung nur auf Einladung

Es gibt keine offene Registrierung. Ein Konto wird durch eine Organisations-Einladung autorisiert; wer sich ohne Einladung anmeldet, landet auf dem Hinweis, dass das Konto noch nicht autorisiert ist. Die Prüfung der Erlaubnisliste läuft vor der MFA-Einrichtung — Uneingeladene kommen also gar nicht erst so weit, einen Faktor einzurichten.

Gesperrte Konten werden plattformweit blockiert, sobald ein Support-Administrator sie sperrt — unabhängig von einer bestehenden gültigen Sitzung.

Absicherung der Admin-Konsole

Die Plattform-Support-Konsole ist unabhängig von der normalen Anmeldung abgesichert. Der Zugriff erfordert eine explizite Autorisierung auf Plattformebene, MFA und eine kürzliche erneute Anmeldung. Jede administrative Aktion wird in ein Audit-Log geschrieben.

Dateiberechtigungen

Dateien unterstützen Sichtbarkeit pro Element, festgelegt im Freigabedialog unter Dateien:

  • Alle in der Organisation — der Standard.
  • Nur ich — privat für die hochladende Person.
  • Bestimmte Personen — einzelne Nutzer oder Rollen erhalten Darf ansehen oder Darf verwalten.
  • Öffentliche Freigabelinks für Präsentationen und Dashboards nutzen nicht erratbare 32-Zeichen-Capability-Tokens. Sie sind schreibgeschützt, jederzeit widerrufbar, und ihre Ausgabe entfernt jeden internen Bezeichner (keine Organisations-, Arbeitsmappen-, Blatt- oder Nutzer-IDs). Siehe Präsentationen & Dashboards.
  • Datei-Downloads nutzen kurzlebige signierte URLs (HMAC-signiert mit Ablauf) — ein geleakter Link wird von selbst ungültig, und die Speicherschicht vertraut nie einem bloßen Pfad.

Wo Ihre Daten verarbeitet werden

  • Die App und Ihre Daten. Quanty läuft in Amazon Web Services in Frankfurt (eu-central-1). Dort liegen Ihre Arbeitsmappen, Zeilen, Dateien und Konten. Die Anmeldung läuft über Amazon Cognito, unsere E-Mails an Sie über Amazon SES, beides in AWS.
  • KI-Funktionen in der App. Die Modelle hinter Spalten, Chat und Agenten (Claude von Anthropic, Amazon Nova und das offene gpt-oss von OpenAI) werden auf Amazon Bedrock zu den Auftragsverarbeitungsbedingungen von AWS betrieben, nicht direkt bei den Modellanbietern. Die Embeddings hinter der Dokumentsuche (Cohere Embed v4) und die Spracherkennung hinter der Spracheingabe (Amazon Transcribe) laufen ebenfalls in AWS. Beim standardmäßigen globalen Routing kann eine Anfrage in jeder kommerziellen AWS-Region verarbeitet werden; ein Routing nur innerhalb der EU ist auf Anfrage verfügbar.
  • Web-Recherche. Internet-Spalten, Deep Research und Quanty Connect senden Suchanfragen an Exa, unseren Suchanbieter. Exa erhält die Suchanfragen, nicht Ihre hochgeladenen Dateien.
  • Zahlungen. Kartendaten geben Sie auf der Checkout-Seite von Stripe ein, und Stripe stellt die Rechnungen aus. Eine Kartennummer erreicht Quanty nie.
  • Telefonate. Nur wenn Ihre Organisation die KI-Sekretärin nutzt. Solche Anrufe laufen über ElevenLabs, das Anrufdaten standardmäßig außerhalb der EU speichert, über ein von ElevenLabs betriebenes KI-Modell und über Ihren Telefonieanbieter (Twilio oder einen SIP-Anbieter). Nichts anderes in Quanty nimmt diesen Weg.

Die aktuelle Liste der Unternehmen, die Daten in unserem Auftrag verarbeiten, steht auf quanty.ai/subprocessors, und was wir zur Sicherheit sagen und was nicht, auf quanty.ai/security.

Schreibschutz und Bestätigungen

  • Die Rolle Viewer ist überall nur lesend; jeder Schreibpfad und jedes schreibende Chat-Werkzeug weist Viewer ab.
  • Destruktive Chat-Werkzeuge (Zeilen, Spalten oder Seiten löschen, Massenverarbeitung) erfordern eine explizite Bestätigung in der Chat-Oberfläche. Die Bestätigung basiert auf einem einmalig verwendbaren, HMAC-signierten Token, gebunden an die exakte Unterhaltung, das Werkzeug und die Argumente, gültig für 10 Minuten. Ändern sich die Argumente nach der Freigabe, passt das Token nicht mehr und das Werkzeug verweigert mit dem Hinweis, dass sich die Aktion seit der Freigabe geändert hat.

Freigaben lassen sich nicht wiederholen

Jedes Bestätigungstoken wird bei der ersten Ausführung als verwendet markiert. Ein erneuter Versuch scheitert mit dem Hinweis, dass die Freigabe bereits genutzt wurde — ein Klick kann also nie zwei Aktionen autorisieren.

Ratenbegrenzung

Alles, was Sie in der App tun, ist pro Nutzer ratenbegrenzt, mit engeren Grenzen für KI-Aktionen. Erreichen Sie eine Grenze, sagt Ihnen die App, wie lange Sie warten müssen — Limits schützen die Plattform und Ihr Budget und setzen sich automatisch zurück.

Verwandte Seiten