Sicherheit
Die Daten bleiben drin — per Architektur, nicht per Versprechen.
Papyro läuft vollständig auf Infrastruktur, die Sie kontrollieren; zwischen Ihnen und Ihren Daten steht kein Anbieter.
Self-Hosted von Grund auf
Jede Notiz, jedes Board, jede Nachricht und jede Datei liegt in deiner eigenen Datenbank auf deinem eigenen Server. Wir können sie nicht sehen, weil sie uns nie erreicht.
Signierte Lizenz, lokal geprüft
Ihr Lizenzschlüssel ist ein Ed25519-signierter Umschlag, der auf Ihrem eigenen Server geprüft wird. Papyro läuft auch vollständig abgeschottet (air-gapped) — der Lizenz-Check-in ist optional und abschaltbar.
Rollen & Berechtigungen
Globale Stufen plus Rollen pro Space, pro Board und im Helpdesk. Sensible Aktionen erfordern eine erneute Authentifizierung.
Zwei-Faktor- und Step-up-Authentifizierung
TOTP-Zwei-Faktor-Authentifizierung mit Backup-Codes sowie eine erneute Authentifizierungsabfrage vor Rollenänderungen, endgültigen Löschungen und Rechtevergaben.
Bereichsbeschränkte API-Schlüssel
Maschinenzugriff läuft über papyro_-Schlüssel mit eigenen Berechtigungsbereichen, pro Benutzer aufgelistet und widerrufbar — niemals ein geteiltes Passwort in einem Skript.
Sitzungen & Audit-Trail
Nutzer sehen und beenden ihre aktiven Sitzungen; Admins erhalten ein vollständiges, exportierbares Aktivitätsprotokoll samt Anmeldeverlauf. Konten sind mit TOTP-Zwei-Faktor-Authentifizierung und Backup-Wiederherstellungscodes geschützt.
Was Papyro niemals tut
- Ihre Notizen, Boards, Nachrichten oder Dateien irgendwohin außerhalb Ihres Servers senden
- Nutzungsanalysen, Sitzungsaufzeichnungen oder Absturzberichte an uns senden
- Deine Daten an Dritte weitergeben oder verkaufen
- Deine Daten einsperren — du kannst deine Datenbank jederzeit exportieren und besitzt sie vollständig
Der eine Anruf nach Hause: Lizenz-Check-in
Wir dokumentieren dies lieber, als es zu verbergen. Etwa alle 12 Stunden sendet Ihre Installation ein kleines Lizenz-Signal an admin.papyro.dev und erhält im Gegenzug eine signierte Berechtigung, sodass Änderungen an Plan, Plätzen und Ablaufdatum Sie erreichen, ohne dass eine neue Schlüsseldatei nötig ist. Dies ist dasselbe Modell, das Metabase und GitLab für selbst gehostete Lizenzen verwenden.
In Ihrer .env
# nichts gesetzt — der eingebaute Endpunkt gilt
Alle 12 Stunden sendet die Installation das untenstehende Signal und erhält eine signierte Berechtigung, sodass Änderungen an Tarif, Plätzen und Laufzeit Sie ohne neue Schlüsseldatei erreichen.
- Ihre Lizenz-ID — die Kennung, die auf Ihrem eigenen Schlüssel aufgedruckt ist
- Ein Installations-Fingerabdruck — ein Einweg-SHA-256 Ihrer Deployment-URL, damit zwei Installationen, die sich einen Schlüssel teilen, unterschieden werden können
- Die Anzahl genutzter Plätze und die von Ihnen betriebene Papyro-Version
- Eine einmalige Nonce, damit eine abgefangene Antwort nicht gegen Sie wiederverwendet werden kann
Compliance und Offenlegung
Mit Self-Hosting behältst du die Kontrolle über deine GDPR- und KVKK-Pflichten — deine Daten bleiben am Standort deiner Wahl, auf einer Infrastruktur, die du betreibst. Ein Sicherheitsproblem entdeckt? Melde es verantwortungsvoll an [email protected].