Dokumentation

Sicherheits-Best Practices

Halten Sie Ihre Dokumente und Organisation sicher

Befolgen Sie diese Sicherheits-Best Practices, um den maximalen Schutz bei der Verwendung von PDF Ghost zu gewährleisten.

Konto-Sicherheit

Starke Authentifizierung

Verwenden Sie starke Passwörter

  • Mindestens 12 Zeichen
  • Mischung aus Groß-, Kleinbuchstaben, Zahlen, Symbolen
  • Vermeiden Sie gängige Wörter oder Muster
  • Verwenden Sie Passwörter nicht von anderen Diensten wieder

Zwei-Faktor-Authentifizierung aktivieren Falls in Ihrer Organisation verfügbar:

  • Authenticator-App hinzufügen (Google Authenticator, Authy, etc.)
  • Backup-Codes an sicherem Ort speichern
  • Codes mit niemandem teilen
  • Unterschiedliche 2FA für verschiedene Dienste verwenden

Sitzungs-Verwaltung

Aktive Sitzungen regelmäßig überprüfen

  • Prüfen Sie Einstellungen → Sicherheit → Aktive Sitzungen
  • Suchen Sie nach unbekannten Geräten oder Standorten
  • Widerrufen Sie verdächtige Sitzungen sofort

Abmelden wenn fertig

  • Melden Sie sich immer auf gemeinsam genutzten Computern ab
  • Verwenden Sie privaten/Inkognito-Modus auf öffentlichen Geräten
  • Speichern Sie keine Passwörter in öffentlichen Browsern

Social-Login-Sicherheit

Bei Verwendung verknüpfter Konten:

  • Halten Sie Ihr Google/GitHub-Konto sicher
  • Überprüfen Sie autorisierte Anwendungen regelmäßig
  • Widerrufen Sie Zugriff, wenn nicht mehr benötigt

Organisations-Sicherheit

Team-Mitglieder-Verwaltung

Prinzip der minimalen Berechtigung

  • Geben Sie Mitgliedern nur den benötigten Zugriff
  • Verwenden Sie Member-Rolle für reguläre Benutzer, die Jobs erstellen
  • Reservieren Sie Admin für vertrauenswürdige Team-Leiter
  • Geben Sie Owner-Rolle nur bei Organisationsübertragung

Regelmäßige Zugriffsüberprüfungen

  • Überprüfen Sie Mitgliederliste monatlich
  • Entfernen Sie ausscheidende Mitarbeiter sofort
  • Prüfen Sie Admin-Zugriff vierteljährlich
  • Aktualisieren Sie Rollen bei Verantwortungswechsel

Einladungs-Sicherheit

  • Überprüfen Sie E-Mail-Adressen vor Einladung
  • Senden Sie keine Einladungen an externe Adressen
  • Widerrufen Sie ungenutzte Einladungen
  • Verwenden Sie nur Unternehmens-E-Mail-Domains

Job-Sicherheit

Empfänger-Verifizierung Vor Job-Erstellung:

  • Überprüfen Sie alle Empfänger-E-Mails doppelt
  • Verifizieren Sie, dass Namen korrekt sind
  • Entfernen Sie Test- oder ungültige Einträge
  • Bestätigen Sie, dass Sie Berechtigung zum Versenden haben

Sichtbare Wasserzeichen Erwägen Sie sichtbare Wasserzeichen:

  • Schreckt unbefugtes Teilen ab
  • Erinnert Empfänger an Vertraulichkeit
  • Bietet visuelle Bestätigung des Fingerprinting
  • Kann Vertraulichkeitshinweise enthalten

Verteilungs-Sicherheit Beim Versenden fingerabgedruckter PDFs:

  • Verwende wenn möglich verschlüsselte E-Mail
  • Nur sichere Dateifreigabe-Dienste
  • Niemals an öffentlichen Orten posten
  • Verfolge, wer was und wann erhalten hat

Datenschutz

Datensparsamkeit

Minimale Datenerfassung

  • Füge nur notwendige Empfängerinformationen hinzu
  • Füge keine übermäßigen persönlichen Daten hinzu
  • Verwende E-Mail-Adressen statt vollständiger Profile
  • Beachte die Datenaufbewahrungsrichtlinien

Sichere Speicherung

  • Lade Artefakte zeitnah herunter
  • Speichere lokal auf verschlüsselten Laufwerken
  • Verwende sichere Backup-Lösungen
  • Lösche aus PDF Ghost wenn nicht mehr benötigt

Datenaufbewahrung

  • Aufbewahrungsfristen variieren je nach Plan (Free: 7 Tage, Starter: 30 Tage, Pro: 90 Tage, Team: 180 Tage, Enterprise: 365 Tage)
  • Lade wichtige Artefakte zeitnah herunter, bevor die planspezifische Aufbewahrungsfrist abläuft
  • Lösche Jobs wenn die Verteilung abgeschlossen ist
  • Archiviere systematisch

Dokumentenschutz

Vor dem Fingerprinting

Dokument-Vorbereitung

  • Entfernen Sie bei Bedarf zunächst sensible Metadaten
  • Stellen Sie sicher, dass Dokument finale Version ist
  • Prüfen Sie auf eingebettete Objekte oder Skripte
  • Testen Sie, ob PDF korrekt öffnet

Inhalts-Überprüfung

  • Überprüfen Sie, dass alle Informationen angemessen sind
  • Entfernen Sie Entwurfsmarkierungen oder Kommentare
  • Prüfen Sie Seitenzahlen und Reihenfolge
  • Stellen Sie korrekte Formatierung sicher

Nach Verteilung

Auf Leaks überwachen

  • Richten Sie Google Alerts für Dokument-Schlüsselwörter ein
  • Prüfen Sie relevante Foren oder Websites
  • Überprüfen Sie Mitarbeiter-Austrittsverfahren
  • Führen Sie periodische Audits durch

Empfänger-Schulung Schulen Sie Empfänger über:

  • Vertraulichkeitsanforderungen
  • Konsequenzen unbefugten Teilens
  • Ordnungsgemäße Handhabungsverfahren
  • Wen bei Fragen kontaktieren

Best Practices Checkliste

Täglich

  • Bei Verlassen des Arbeitsplatzes abmelden
  • Empfängerinformationen vor Job-Erstellung überprüfen
  • Starke, eindeutige Passwörter verwenden

Wöchentlich

  • Aktive Sitzungen überprüfen
  • Auf abgeschlossene Jobs zum Herunterladen prüfen
  • Plan-Nutzung überwachen

Monatlich

  • Organisations-Mitglieder überprüfen
  • Job-Historie prüfen
  • Passwörter aktualisieren
  • Sicherheitseinstellungen überprüfen

Vierteljährlich

  • Umfassende Zugriffsüberprüfung
  • Sicherheitsschulung für Team
  • Sicherheitsverfahren aktualisieren
  • Compliance-Audit

Nächste Schritte