Sicherheits-Best Practices
Halten Sie Ihre Dokumente und Organisation sicher
Befolgen Sie diese Sicherheits-Best Practices, um den maximalen Schutz bei der Verwendung von PDF Ghost zu gewährleisten.
Konto-Sicherheit
Starke Authentifizierung
Verwenden Sie starke Passwörter
- Mindestens 12 Zeichen
- Mischung aus Groß-, Kleinbuchstaben, Zahlen, Symbolen
- Vermeiden Sie gängige Wörter oder Muster
- Verwenden Sie Passwörter nicht von anderen Diensten wieder
Zwei-Faktor-Authentifizierung aktivieren Falls in Ihrer Organisation verfügbar:
- Authenticator-App hinzufügen (Google Authenticator, Authy, etc.)
- Backup-Codes an sicherem Ort speichern
- Codes mit niemandem teilen
- Unterschiedliche 2FA für verschiedene Dienste verwenden
Sitzungs-Verwaltung
Aktive Sitzungen regelmäßig überprüfen
- Prüfen Sie Einstellungen → Sicherheit → Aktive Sitzungen
- Suchen Sie nach unbekannten Geräten oder Standorten
- Widerrufen Sie verdächtige Sitzungen sofort
Abmelden wenn fertig
- Melden Sie sich immer auf gemeinsam genutzten Computern ab
- Verwenden Sie privaten/Inkognito-Modus auf öffentlichen Geräten
- Speichern Sie keine Passwörter in öffentlichen Browsern
Social-Login-Sicherheit
Bei Verwendung verknüpfter Konten:
- Halten Sie Ihr Google/GitHub-Konto sicher
- Überprüfen Sie autorisierte Anwendungen regelmäßig
- Widerrufen Sie Zugriff, wenn nicht mehr benötigt
Organisations-Sicherheit
Team-Mitglieder-Verwaltung
Prinzip der minimalen Berechtigung
- Geben Sie Mitgliedern nur den benötigten Zugriff
- Verwenden Sie Member-Rolle für reguläre Benutzer, die Jobs erstellen
- Reservieren Sie Admin für vertrauenswürdige Team-Leiter
- Geben Sie Owner-Rolle nur bei Organisationsübertragung
Regelmäßige Zugriffsüberprüfungen
- Überprüfen Sie Mitgliederliste monatlich
- Entfernen Sie ausscheidende Mitarbeiter sofort
- Prüfen Sie Admin-Zugriff vierteljährlich
- Aktualisieren Sie Rollen bei Verantwortungswechsel
Einladungs-Sicherheit
- Überprüfen Sie E-Mail-Adressen vor Einladung
- Senden Sie keine Einladungen an externe Adressen
- Widerrufen Sie ungenutzte Einladungen
- Verwenden Sie nur Unternehmens-E-Mail-Domains
Job-Sicherheit
Empfänger-Verifizierung Vor Job-Erstellung:
- Überprüfen Sie alle Empfänger-E-Mails doppelt
- Verifizieren Sie, dass Namen korrekt sind
- Entfernen Sie Test- oder ungültige Einträge
- Bestätigen Sie, dass Sie Berechtigung zum Versenden haben
Sichtbare Wasserzeichen Erwägen Sie sichtbare Wasserzeichen:
- Schreckt unbefugtes Teilen ab
- Erinnert Empfänger an Vertraulichkeit
- Bietet visuelle Bestätigung des Fingerprinting
- Kann Vertraulichkeitshinweise enthalten
Verteilungs-Sicherheit Beim Versenden fingerabgedruckter PDFs:
- Verwende wenn möglich verschlüsselte E-Mail
- Nur sichere Dateifreigabe-Dienste
- Niemals an öffentlichen Orten posten
- Verfolge, wer was und wann erhalten hat
Datenschutz
Datensparsamkeit
Minimale Datenerfassung
- Füge nur notwendige Empfängerinformationen hinzu
- Füge keine übermäßigen persönlichen Daten hinzu
- Verwende E-Mail-Adressen statt vollständiger Profile
- Beachte die Datenaufbewahrungsrichtlinien
Sichere Speicherung
- Lade Artefakte zeitnah herunter
- Speichere lokal auf verschlüsselten Laufwerken
- Verwende sichere Backup-Lösungen
- Lösche aus PDF Ghost wenn nicht mehr benötigt
Datenaufbewahrung
- Aufbewahrungsfristen variieren je nach Plan (Free: 7 Tage, Starter: 30 Tage, Pro: 90 Tage, Team: 180 Tage, Enterprise: 365 Tage)
- Lade wichtige Artefakte zeitnah herunter, bevor die planspezifische Aufbewahrungsfrist abläuft
- Lösche Jobs wenn die Verteilung abgeschlossen ist
- Archiviere systematisch
Dokumentenschutz
Vor dem Fingerprinting
Dokument-Vorbereitung
- Entfernen Sie bei Bedarf zunächst sensible Metadaten
- Stellen Sie sicher, dass Dokument finale Version ist
- Prüfen Sie auf eingebettete Objekte oder Skripte
- Testen Sie, ob PDF korrekt öffnet
Inhalts-Überprüfung
- Überprüfen Sie, dass alle Informationen angemessen sind
- Entfernen Sie Entwurfsmarkierungen oder Kommentare
- Prüfen Sie Seitenzahlen und Reihenfolge
- Stellen Sie korrekte Formatierung sicher
Nach Verteilung
Auf Leaks überwachen
- Richten Sie Google Alerts für Dokument-Schlüsselwörter ein
- Prüfen Sie relevante Foren oder Websites
- Überprüfen Sie Mitarbeiter-Austrittsverfahren
- Führen Sie periodische Audits durch
Empfänger-Schulung Schulen Sie Empfänger über:
- Vertraulichkeitsanforderungen
- Konsequenzen unbefugten Teilens
- Ordnungsgemäße Handhabungsverfahren
- Wen bei Fragen kontaktieren
Best Practices Checkliste
Täglich
- Bei Verlassen des Arbeitsplatzes abmelden
- Empfängerinformationen vor Job-Erstellung überprüfen
- Starke, eindeutige Passwörter verwenden
Wöchentlich
- Aktive Sitzungen überprüfen
- Auf abgeschlossene Jobs zum Herunterladen prüfen
- Plan-Nutzung überwachen
Monatlich
- Organisations-Mitglieder überprüfen
- Job-Historie prüfen
- Passwörter aktualisieren
- Sicherheitseinstellungen überprüfen
Vierteljährlich
- Umfassende Zugriffsüberprüfung
- Sicherheitsschulung für Team
- Sicherheitsverfahren aktualisieren
- Compliance-Audit
Nächste Schritte
- Lesen Sie Datenschutz-Praktiken
- Erfahren Sie mehr über Leak-Erkennung
- Lesen Sie FAQ