Sicherheit
Da die DATALINE Lohnabzug-Datensicherungen besonders schützenswerte personenbezogene Daten Ihrer Angestellten wie Adressen, Bankverbindungen, Einkünfte und Gesundheitsdaten enthalten, ist der sichere Umgang damit wichtig. Aus diesem Grund sind Datensicherungen aus DATALINE Lohnabzug automatisch und jederzeit verschlüsselt. Hierfür müssen Sie keine weiteren Einstellungen vornehmen.
Verschlüsselung mit den DATALINE-Anmeldedaten
Beim ersten Start von DATALINE Lohnabzug mussten Sie Ihre DATALINE-Anmeldedaten eingeben, die Sie bei dem Kauf Ihrer Lizenz erhalten haben. Diese Daten werden auch standardmäßig verwendet, um Ihre Datensicherungen zu schützen. Gelangt jemand anderes an Ihre Datensicherungen, wird er diese nicht lesen können, da er nicht im Besitz Ihrer Anmeldedaten ist.
Damit dieser Mechanismus effektiv funktioniert sollten Sie Ihr DATALINE-Passwort an einem sicheren Ort ablegen.
Für das Wiederherstellen von Datensicherungen wird in diesem Modus eine Internetverbindung erfordert. Das Erstellen von Datensicherungen ist jedoch auch ohne Internetverbindung möglich. Die Datensicherungen werden für die Verschlüsselung nicht an DATALINE gesendet und bleiben stets auf Ihrem Computer.
- Was passiert, wenn ich meine E-Mail-Adresse oder mein Passwort ändere?
- Dies hat keine Auswirkungen auf Ihre Datensicherungen. Diese können weiterhin (mit den geänderten Anmeldedaten) geöffnet werden.
- Was passiert, wenn ich mein DATALINE-Passwort vergessen habe?
- Sie können Ihr Passwort in unserer Accountverwaltung oder direkt im Anmeldedialog zurücksetzen. Aus Sicherheitsgründen gilt nach dem Zurücksetzen des Passworts eine Sperrfrist, während der die Entschlüsselung von Datensicherungen nicht möglich ist. Hiermit verhindern wir, dass sich jemand unbefugten Zugriff zu Ihrem DATALINE-Konto verschafft um an Ihre Sicherungen zu gelangen. Die Sperrfrist kann mehrere Wochen andauern. Wenn Sie sofortigen Zugriff auf Ihre Datensicherungen benötigen, kann unser Kundendienst nach Überprüfung Ihrer Identität die Sperre deaktivieren.
Verschlüsselung mit einem Passwort
Alternativ können Sie festlegen, dass Datensicherungen mit einem von Ihnen vergebenen Sicherungs-Passwort verschlüsselt werden. Dies ist (vorausgesetzt Sie vergeben ein ausreichend sicheres Passwort) die sicherste Methode, da in diesem Fall kein Schlüssel bei DATALINE gespeichert wird.
- Vorteile:
- Niemand, auch nicht DATALINE, kann ohne das Passwort Ihre Sicherungen öffnen.
- Für die Wiederherstellung von Sicherungen ist keine Internetverbindung erforderlich.
- Nachteile:
- Sie müssen hierfür ein separates Passwort vergeben.
- Beim Wiederherstellen einer Sicherung werden Sie nach einem Passwort gefragt, welches Sie bei einem Datenverlust erst suchen müssen.
- Gelangt jemand an dieses Passwort, kann er alle Sicherungen öffnen.
- Beim Verlust des Passworts sind alle Sicherungen unwiederbringlich verloren.
Es können nicht beide Verschlüsselungs-Methoden parallel aktiviert werden.
Um statt den DATALINE-Anmeldedaten ein Sicherungs-Passwort zu verwenden, gehen Sie wie folgt vor:
- Öffnen Sie den Dialog für die Datensicherung über das grüne Programm-Menü in der oberen linken Ecke und dann den Punkt Datensicherung.
- Klicken Sie am oberen Rand auf Einstellungen.
- Klicken Sie auf Sicherheit und Passwort.
- Klicken Sie auf Mit einem Passwort verschlüsseln.
- Vergeben Sie ein neues Passwort und geben Sie es im Feld darunter nochmals ein.
- Bestätigen Sie mit Speichern.
Um das Passwort zu ändern, gehen Sie genauso vor.
Bitte beachten Sie, dass diese Einstellung nur für neue Datensicherungen gilt. Sie können alte Datensicherungen weiterhin öffnen.
Verschlüsselungsmechanismus
Hier beschreiben wir zwecks Transparenz die für die Datensicherung verwendeten Sicherheitsmechanismen.
- Datenverschlüsselung: AES-256 CBC
- Datenverifikation: HMAC-SHA256
- Schlüsselableitung (bei Passwort-Verschlüsselung): PBKDF2 mit SHA256