Datenschutz und Verschlüsselung
Diese Seite beschreibt, welche Daten Nova speichert und wie Nova sie schützt.
Welche Daten Nova speichert
- Stammdaten der Identitäten aus dem Personalsystem und anderen Quellsystemen
- Konten der Identitäten in den Zielsystemen
- Berechtigungen und Zuweisungen
- Anträge und Entscheidungen
- Protokolle – siehe Protokolle
Geheimnisse der Zielsysteme
Passwörter, Client-Secrets und Tokens, mit denen Nova die Zielsysteme anspricht, speichert Nova verschlüsselt. Den Schlüssel hält allein der Betreiber; er liegt nicht in der Datenbank.
- Beim Start prüft Nova den Schlüssel.
- Lässt sich das Geheimnis eines Zielsystems nicht entschlüsseln, verwendet Nova dieses Zielsystem nicht.
- Der Schlüssel lässt sich wechseln.
Passwörter der Konten in Zielsystemen speichert Nova nicht – siehe Konten und Passwörter.
Verschlüsselte Verbindungen
- Web-Oberfläche: über TLS. Die Verschlüsselung übernimmt ein Reverse-Proxy, den der Betreiber vor Nova schaltet – siehe Installation.
- Zielsysteme: Zu Verzeichnisdiensten überträgt Nova Passwörter nur über LDAPS oder StartTLS – siehe Konten und Passwörter.
Minimale Rechte
- Der Datenbankbenutzer, mit dem Nova arbeitet, hat keine administrativen Rechte in der Datenbank.
- „Freie Reports“ – selbst geschriebene SQL-Abfragen – laufen nur lesend und mit einer eingeschränkten Datenbankrolle.
Aufbewahrung und Löschung
Identitäten im Papierkorb löscht Nova nach Ablauf der Aufbewahrungsfrist endgültig – siehe Identitäten und ihr Status. Dabei entfernt Nova die personenbezogenen Daten. Protokolleinträge bleiben zur Nachvollziehbarkeit erhalten.
Demo- und Rücksetzfunktionen
Funktionen, die Demodaten laden oder Daten zurücksetzen, lassen sich nicht gegen eine Produktivdatenbank ausführen.
KI
Welche Daten Nova an ein Sprachmodell gibt und ob sie dabei das System verlassen, hängt von der Betriebsart der KI ab – siehe Überblick und Betriebsarten.
Sicherheitslücken melden
Für Hinweise auf Sicherheitslücken ist ein Meldeweg in einer security.txt veröffentlicht.