App
GrundlagenDateisicherheit & Virenschutz
Grundlagen

Dateisicherheit & Virenschutz

Jede Datei, die in Uslimato hochgeladen wird — Modellbild, Ticket-Anhang, Profilbild — wird geprüft, bereinigt und auf Schadcode gescannt, bevor sie gespeichert wird. Der Schutz ist immer aktiv und lässt sich weder abschalten noch konfigurieren.

#Was beim Upload passiert

  1. Typprüfung — der angegebene Dateityp muss für diesen Upload überhaupt erlaubt sein
  2. Inhaltsprüfung — der tatsächliche Dateiinhalt muss zum angegebenen Typ passen. Eine umbenannte PDF mit der Endung .png wird erkannt und abgelehnt
  3. Bereinigung — die Datei wird neu aufgebaut, statt sie nur zu prüfen: - Bilder werden neu kodiert; EXIF-Daten und alles andere Eingebettete fallen dabei weg - PDFs werden rekonstruiert, aktive Bestandteile wie eingebettete Skripte entfernt - Office-Dokumente werden auf Makros und auffällige Kompressionsmuster geprüft
  4. Virenscan — die bereinigte Datei wird auf Schadsoftware gescannt, Archive einschließlich ihres Inhalts
  5. Speichern — erst nach einem sauberen Scan wird die Datei überhaupt abgelegt

Eine erkannte Bedrohung führt dazu, dass der Upload abgelehnt wird und die Datei nie in deinem Mandanten landet. Du bekommst eine eindeutige Fehlermeldung.

Hinweis
Schritt 3 ist der Grund, warum Uslimato Dateien nicht bloß scannt, sondern neu aufbaut. Ein Scanner kennt nur, was bereits bekannt ist. Ein neu aufgebautes Bild oder PDF hat die aktiven Bestandteile schlicht nicht mehr — unabhängig davon, ob eine Signatur dafür existiert.

#Automatische Aktualisierung

Die Virendefinitionen werden mehrmals täglich automatisch aktualisiert. Neue Bedrohungen werden in der Regel innerhalb weniger Stunden nach ihrer Veröffentlichung erkannt. Du musst dafür nichts tun.

#Fail-Closed

Uslimato folgt einem strikten Fail-Closed-Prinzip: Ist der Scanner vorübergehend nicht verfügbar, werden Uploads abgelehnt, bis er wieder bereit ist. Es gibt keinen Weg, den Scan zu umgehen — auch nicht für die Administration.

Keine Datei wird jemals ohne vorherigen Scan angenommen. Fällt der Scanner aus, siehst du eine entsprechende Meldung und versuchst es kurz darauf erneut; die Administration wird automatisch informiert, höchstens einmal pro Stunde.

#Grenzen

GrenzeWert
Maximale Größe einer Einzeldatei25 MB, unabhängig vom Plan
Speicher pro MandantAbhängig vom Plan

Welche Dateitypen erlaubt sind, hängt vom Kontext ab — für ein Modellbild etwa nur Bildformate. Der Virenscan läuft in jedem Fall, unabhängig vom Typ. Die Liste für Tickets steht in Ticket-Anhänge.

#Nichts einzurichten

Es gibt keine Einstellung, die aktiviert werden müsste — weder für Nutzerinnen und Nutzer noch für die Administration. Der Schutz ist Teil der Plattform, nicht ein Modul, das man vergessen kann zu buchen.

Hat dir das geholfen?
Etwas verbessern