Murena-Workspace-Dienste und Daten
BearbeitenWie kann ich überprüfen, ob die von /e/OS angebotenen Dienste online sind?
Sie können den Status der /e/OS-Dienste unter status.e.foundation und den Status der Murena-Workspace-Dienste unter status.murena.io überprüfen.
Sind meine Daten auf den /e/OS-Servern verschlüsselt?
- Alle Murena-Workspace-Dateien werden durch serverseitige Verschlüsselung geschützt.
- Das bedeutet, dass die Schlüssel zum Entschlüsseln der Daten nur auf den Servern verfügbar sind, auf denen die Anwendung gehostet wird.
- Nur eine Handvoll leitender Administratoren und leitender Entwickler haben Zugriff auf diese Server, um Wartung und Fehlerbehebung durchzuführen.
- Die Entschlüsselung ist nur im Rahmen eines Notfallwiederherstellungsverfahrens zulässig, das durch eine über dieses Kontaktformular eingereichte Nutzeranfrage ausgelöst wird, oder im Rahmen einer gesetzlichen Verpflichtung zur Beantwortung einer bindenden Anfrage von Justizbehörden der Europäischen Union.
- Alle Backups werden mit einem anderen Schlüssel verschlüsselt, der nicht auf den Anwendungsservern gespeichert wird. Nur wenige Administratoren haben Zugriff auf die Server, auf denen die Backups gehostet werden.
- Echte Ende-zu-Ende-Verschlüsselung für Murena-Workspace-Dateien, vollständige Datenbankverschlüsselung sowie Verschlüsselung für E-Mails sind als langfristige Funktionen geplant.
Kann ich meine Murena-Workspace-ID löschen?
Ja, das können Sie. Lesen Sie dieses Dokument, um zu erfahren, wie das geht.
Was kann ich tun, wenn ich mein Telefon verloren habe?
Wenn Sie Zugriff auf Ihre Zugangsdaten haben und sich bei Murena Workspace anmelden können:
- Widerrufen Sie alle Sitzungen und Anwendungspasswörter außer dem, das Sie gerade verwenden, unter Murena.io-Sicherheitseinstellungen, Geräte und Sitzungen.
- Ändern Sie sofort Ihr Murena-Workspace-Passwort und bewahren Sie es an einem sicheren Ort auf (typischerweise in einem Passwort-Manager).
- Überwachen Sie die Sitzungsliste auf murena.io einige Stunden lang, um sicherzustellen, dass kein anderes Gerät oder keine andere Anwendung erscheint.
Wenn Sie Ihr 2FA-System verloren haben, Ihre Zugangsdaten nicht griffbereit sind oder Sie dies nicht rechtzeitig tun können:
- Beantragen Sie eine Kontodeaktivierung, indem Sie Details über dieses Kontaktformular mitteilen. Dies ist umkehrbar, und Ihre Daten bleiben in unserer Cloud sicher.
- Verwenden Sie für die Anfrage Ihre Murena-Workspace-ID oder die Wiederherstellungs-E-Mail-Adresse, die Sie zur Wiederherstellung Ihres Passworts festgelegt haben.
- LÖSCHEN SIE IHR KONTO NICHT, da dadurch auch alle Ihre Daten im Murena Workspace gelöscht werden.
Wie Sie vielleicht wissen, ist Murena Workspace ein Fork von Nextcloud, das eine Funktion „Wipe Device" bietet. Diese Implementierung wurde bisher noch nicht in /e/OS integriert, daher kann sie leider nicht verwendet werden.
Kann der Murena-Workspace-Administrator auf meine Daten zugreifen
Bei jeder Nextcloud-Instanz kann ein Administrator Ihre Dateien und alle Informationen in der Datenbank einsehen. Nicht nur Nextcloud-Administratoren, sondern auch Server-Administratoren (d. h. root) haben diesen Zugriff. In unserem Fall bedeutet dies eine Handvoll vertrauenswürdiger Administratoren und leitender Entwickler. Der einzige Weg, Dateien unzugänglich zu machen, ist die Verwendung von Ende-zu-Ende-Verschlüsselung.
Nach unserem Verständnis hat Nextcloud keine Pläne für eine Datenbankverschlüsselung. Wir planen, langfristig einen zusätzlichen Dienst anzubieten, möglicherweise basierend auf EteSync. Das Team muss dessen Machbarkeit und die Benutzererfahrung untersuchen, um einen nahtlosen Betrieb zwischen Telefon und Weboberfläche zu ermöglichen.
Unsere Murena-Workspace-Administratoren müssen Backups erstellen, Upgrades durchführen, Passwörter zurücksetzen usw. Wir haben die serverseitige Verschlüsselung von Nextcloud auf unseren Servern implementiert. Wir beabsichtigen nicht, das Ende-zu-Ende-Verschlüsselungs-Plugin (E2EE) von Nextcloud zu aktivieren, da es in seinem aktuellen Zustand nicht zufriedenstellend ist und, wie Nutzerbewertungen zeigen, zu Datenverlust führen kann.
Sie können auch Ihren eigenen Murena Workspace oder ein reines Nextcloud (in diesem Fall ohne E-Mail-Server) selbst hosten.
Kann der Murena-Workspace-Administrator unsere E-Mails lesen?
Nur wenige Teammitglieder können Ihre E-Mails lesen, es sei denn, es wird ein Verschlüsselungsmechanismus wie PGP verwendet. Dies ist bei jedem E-Mail-Anbieter außer bei benutzerdefinierten, nicht standardmäßigen Lösungen der Fall. Unser Ziel bei Murena ist es auch, etwas einzurichten, das sofort funktioniert, einschließlich Schlüsselerstellung, -erkennung und einer nahtlosen Erfahrung zwischen /e/OS und Murena-Webmail. Dies erfordert spezifische Forschung und Entwicklung. Vorerst können Sie PGP bereits auf /e/OS Mail und im Murena-Workspace-Webmail konfigurieren.
Ich möchte mehr über die Sicherheit bei Murena Workspace erfahren
Da dies eine häufige Frage von /e/OS-Nutzern ist, möchten wir einige Punkte klarstellen:
- murena.io ist eine modifizierte Version von murena-cloud-selfhosting, die auf mehreren Open-Source-Projekten basiert.
- Wir haben Nextclouds serverseitige Verschlüsselung auf unseren Servern implementiert. Wie Sie vielleicht wissen, ist SSE eine Voraussetzung für E2EE.
- Wir pflegen eine langjährige Zusammenarbeit mit einem Sicherheitsexperten, der für die Härtung und Überwachung unserer Systeme, einschließlich murena.io, verantwortlich ist.
- Der Wert des Nextcloud-Sicherheitsscanners spiegelt die Sicherheit von Murena Workspace nicht korrekt wider
- Lesen Sie mehr darüber auf Ihrer Murena-Workspace-Instanz
Einige der Verbesserungen, die bei murena.io gegenüber der grundlegenden murena-cloud-selfhosting-Instanz vorgenommen wurden:
- Leistungsoptimierung, angepasst an den Umfang des Dienstes (Anzahl der Nutzer, Speichergröße usw.).
- Hochverfügbarkeit für alle Kerndienste: Nextcloud, MariaDB und Redis, hinter einem HAProxy-Lastverteiler.
- Wir versuchen stets, Infrastruktur und Anwendungen mit den besten verfügbaren Richtlinien zur Sicherheitshärtung in Einklang zu halten, wie dem DevSec Hardening Framework und dem CIS Benchmark für Ubuntu.
- Wir wenden Prozess-Einschließungstechniken und Schutzmaßnahmen von AppArmor und systemd an.
- Wir nutzen Wazuh-Überwachung zur Bedrohungserkennung.
Wenn Sie glauben (oder nachweisen können), dass es eine Sicherheitslücke in murena.io oder im murena-cloud-selfhosting-Projekt gibt, kontaktieren Sie uns bitte direkt: security@murena.io. Bitte verwenden Sie diese Adresse nicht für andere Zwecke.
Verwenden Sie bitte den folgenden Schlüssel, um vertrauliche Meldungen zu verschlüsseln: https://keys.openpgp.org/vks/v1/by-fingerprint/F242DB4B0F002ED0AB73A5D06E25E121E5939DAF
Wie kann ich den Datenschutzbeauftragten (DPO) von Murena Workspace kontaktieren?
Bitte richten Sie Ihre Anfrage an dpo@murena.com, und die Person, die diese Rolle derzeit ausübt, wird die notwendigen Schritte koordinieren und Ihnen schnellstmöglich antworten. Wenn Sie eine allgemeine Frage oder ein Anliegen zu den Diensten und deren Umsetzung haben, schreiben Sie uns bitte über dieses Kontaktformular.
Kann eine benutzerdefinierte Cloud mit /e/OS verbunden werden?
Sie können /e/OS so konfigurieren, dass es mit einer anderen Nextcloud-Instanz kommuniziert, auch wenn Sie dann nicht alle Funktionen wie einen gemeinsamen Benutzernamen für alle Dienste einschließlich E-Mail usw. erhalten. Sie können auch Murena Workspace selbst hosten, wenn Sie dies auf Ihren eigenen Servern tun möchten.
Wo werden die Daten von Murena Workspace gespeichert?
Die Murena-Workspace-Server befinden sich in Finnland und laufen mit erneuerbarer Energie. Mehr dazu erfahren Sie hier.
Wie werden Backups bei Murena Workspace gehandhabt?
Die Nutzerdaten von Murena Workspace werden in einem replizierten Speichercluster im Rechenzentrum von Hetzner in Helsinki, Finnland (Codename – HEL1), mit serverseitiger Verschlüsselung durch die Nextcloud-Serveranwendung gespeichert. Jeden Tag wird ein Schnappschuss (Kopie) der Daten im selben Rechenzentrum gespeichert, und jede Kopie wird sieben Tage lang aufbewahrt.
Zusätzlich erstellen wir eine zweite Kopie dieser Schnappschüsse und synchronisieren sie täglich mit dem Rechenzentrum von Hetzner in Falkenstein, Deutschland (Codename – FSN1). Diese inkrementellen Kaltsicherungen werden bis zu drei Monate lang aufbewahrt, um im Falle einer Katastrophe im finnischen Rechenzentrum als sichere externe Sicherung zu dienen.