Dateisicherheit & Virenschutz
Jede Datei, die in Uslimato hochgeladen wird — Modellbild, Ticket-Anhang, Profilbild — wird geprüft, bereinigt und auf Schadcode gescannt, bevor sie gespeichert wird. Der Schutz ist immer aktiv und lässt sich weder abschalten noch konfigurieren.
#Was beim Upload passiert
- Typprüfung — der angegebene Dateityp muss für diesen Upload überhaupt erlaubt sein
- Inhaltsprüfung — der tatsächliche Dateiinhalt muss zum angegebenen Typ passen. Eine umbenannte PDF mit der Endung
.pngwird erkannt und abgelehnt - Bereinigung — die Datei wird neu aufgebaut, statt sie nur zu prüfen: - Bilder werden neu kodiert; EXIF-Daten und alles andere Eingebettete fallen dabei weg - PDFs werden rekonstruiert, aktive Bestandteile wie eingebettete Skripte entfernt - Office-Dokumente werden auf Makros und auffällige Kompressionsmuster geprüft
- Virenscan — die bereinigte Datei wird auf Schadsoftware gescannt, Archive einschließlich ihres Inhalts
- Speichern — erst nach einem sauberen Scan wird die Datei überhaupt abgelegt
Eine erkannte Bedrohung führt dazu, dass der Upload abgelehnt wird und die Datei nie in deinem Mandanten landet. Du bekommst eine eindeutige Fehlermeldung.
#Automatische Aktualisierung
Die Virendefinitionen werden mehrmals täglich automatisch aktualisiert. Neue Bedrohungen werden in der Regel innerhalb weniger Stunden nach ihrer Veröffentlichung erkannt. Du musst dafür nichts tun.
#Fail-Closed
Uslimato folgt einem strikten Fail-Closed-Prinzip: Ist der Scanner vorübergehend nicht verfügbar, werden Uploads abgelehnt, bis er wieder bereit ist. Es gibt keinen Weg, den Scan zu umgehen — auch nicht für die Administration.
Keine Datei wird jemals ohne vorherigen Scan angenommen. Fällt der Scanner aus, siehst du eine entsprechende Meldung und versuchst es kurz darauf erneut; die Administration wird automatisch informiert, höchstens einmal pro Stunde.
#Grenzen
| Grenze | Wert |
|---|---|
| Maximale Größe einer Einzeldatei | 25 MB, unabhängig vom Plan |
| Speicher pro Mandant | Abhängig vom Plan |
Welche Dateitypen erlaubt sind, hängt vom Kontext ab — für ein Modellbild etwa nur Bildformate. Der Virenscan läuft in jedem Fall, unabhängig vom Typ. Die Liste für Tickets steht in Ticket-Anhänge.
#Nichts einzurichten
Es gibt keine Einstellung, die aktiviert werden müsste — weder für Nutzerinnen und Nutzer noch für die Administration. Der Schutz ist Teil der Plattform, nicht ein Modul, das man vergessen kann zu buchen.