1. Account und Sicherheit
Jede Person verwendet einen eigenen Account. Zugangsdaten dürfen nicht geteilt werden. Nutzer müssen sichere Passwörter bzw. Passkeys verwenden, angebotene Mehrfaktorverfahren sinnvoll einsetzen und verlorene oder kompromittierte Zugangsmittel unverzüglich widerrufen.
2. Mandanten, Workspaces und Berechtigungen
Owner und Administratoren sind für Einladungen, Rollen, Gruppen, Freigaben und Workspace-Rechte verantwortlich. Nutzer dürfen nur auf Inhalte zugreifen, für die sie berechtigt wurden. Technische Schutzmaßnahmen dürfen nicht umgangen werden.
3. Zulässige Nutzung
OrbitOne darf nicht für rechtswidrige Inhalte, Schadsoftware, Phishing, Spam, unberechtigte Überwachung, Angriffe, Zugang zu fremden Systemen oder die Verletzung von Rechten Dritter verwendet werden. Untersagt sind außerdem automatisierte Lasten, die den normalen Betrieb beeinträchtigen, sowie das Ausspähen oder Umgehen von Limits und Sicherheitsfunktionen.
4. Inhalte und Dateien
Nutzer dürfen nur Inhalte speichern, verarbeiten und teilen, an denen sie die erforderlichen Rechte besitzen. Personenbezogene, vertrauliche oder besonders schützenswerte Daten sind entsprechend ihrer Sensibilität zu behandeln. Freigabelinks und Exporte müssen kontrolliert verteilt werden.
5. Vault und Zugangsdaten
Vault-Inhalte können besonders sensible Daten enthalten. Nutzer müssen Zugriffsrechte restriktiv vergeben und Wiederherstellungsinformationen sicher aufbewahren. OrbitOne kann verlorene Ende-zu-Ende-Schlüssel oder ausschließlich clientseitig verschlüsselte Inhalte nicht in jedem Fall wiederherstellen.
6. Repositories, API-Tokens und Integrationen
Repository-Zugänge, Webhooks und API-Tokens sind wie Zugangsdaten zu schützen, auf erforderliche Scopes zu beschränken und bei Nichtgebrauch zu widerrufen. Integrationen dürfen nur im Rahmen der Rechte und Bedingungen der beteiligten Systeme genutzt werden.
7. Gäste und externe Beteiligte
Gastkonten erhalten grundsätzlich nur ausdrücklich zugewiesene Workspace-Rechte. Einladende Organisationen prüfen Identität, Umfang und Dauer des Zugriffs. Gäste unterliegen denselben Sicherheits- und Inhaltsregeln wie reguläre Nutzer.
8. Schutzmaßnahmen und Sperrung
Bei konkreten Sicherheitsrisiken, Rechtsverletzungen, erheblichem Missbrauch oder Zahlungsverzug können Tokens, Inhalte, Funktionen oder Accounts vorübergehend eingeschränkt werden. Soweit vertretbar, informieren wir vorab und ermöglichen Abhilfe. Dringende Gefahrenabwehr kann sofortige Maßnahmen erfordern.
9. Meldung von Verstößen
Sicherheitsvorfälle und mögliche Rechtsverletzungen bitte an support@orbitone.io melden. Ergänzend gelten die AGB und die Plattform-Datenschutzerklärung.