Sicherheit
Wie Workio die Daten deiner Firma und deiner Mitarbeitenden schützt. Stand September 2026.
1. Trennung der Kunden
Workio legt für jede Firma eine eigene Umgebung an (firma.workio.ch) mit eigener Datenbank, eigener Datenbank-Rolle und eigenen geheimen Schlüsseln. Ein Fehler oder Angriff in einer Umgebung erreicht keine andere. Die Plattform selbst (workio.ch) sieht aus den Kunden-Umgebungen nur Zähler wie Anzahl Mitarbeitende oder Stunden pro Monat, keine Namen, Rapporte oder Löhne.
2. Zugang und Anmeldung
Bürokonten melden sich mit Passwort an, wahlweise über Google oder Microsoft. Passwörter werden nur als Hash gespeichert. In der Kunden-Umgebung steht für Bürokonten eine Zwei-Faktor-Anmeldung mit Authenticator-App (TOTP) bereit, und nach mehreren Fehlversuchen wird ein Konto vorübergehend gesperrt. Anmelde- und Registrierungsendpunkte der Plattform sind gegen automatisierte Versuche begrenzt. Sitzungen laufen über HttpOnly-Cookies mit Secure- und SameSite-Schutz. Mitarbeitende auf der Baustelle melden sich per SMS-Code an, ohne Passwort. Poliere visieren über einen einmaligen Link ohne Konto.
3. Nachvollziehbarkeit
Jede Visierung wird mit Name, Funktion, Unterschrift, Server-Zeitstempel, IP-Adresse und Gerät gespeichert; die Stundenerfassung der Mitarbeitenden trägt zusätzlich die GPS-Position. Jeder Rapport-Export erhält einen SHA-256-Hash im Archiv, damit spätere Änderungen erkennbar sind. Administrative Aktionen werden in einem Audit-Log ohne Rapport- oder Lohndaten protokolliert. Wenn Workio über das Betreiber-Cockpit Kundendetails aufruft, wird das protokolliert.
4. Betrieb und Überwachung
Die Verfügbarkeit wird laufend von aussen überwacht, Anwendungsfehler werden zentral erfasst. Das Betriebssystem der Server spielt Sicherheitsupdates automatisch ein, die Container werden bei Releases mit aktuellen Basis-Images neu gebaut. Backups laufen alle sechs Stunden, sind verschlüsselt und werden an einen zweiten Standort kopiert. Die Wiederherstellung wird regelmässig in einer isolierten Testumgebung geprüft.
5. Unterauftragnehmer
Workio setzt folgende Dienste ein. Für die Kunden-Umgebungen werden nur die für die jeweilige Funktion nötigen Daten übermittelt.
| Dienst | Zweck | Standort |
|---|---|---|
| Infomaniak | Hosting, Backups | Schweiz |
| Stripe | Abo-Zahlungen der Plattform | EU / USA |
| Twilio | SMS-Versand (Anmeldecodes, Links) | EU / USA |
| ElevenLabs | KI-Telefonie für Verfügbarkeitsanfragen | EU / USA |
| Anthropic | Auswertung von Gesprächstranskripten | USA |
| DeepL | Übersetzung von Texten | EU |
| Sentry | Fehlererfassung, ohne Personendaten | EU |
| Better Stack | Verfügbarkeitsüberwachung | EU |
| Google, Microsoft | Optionale Anmeldung für Bürokonten | EU / USA |
Dienste ausserhalb der Schweiz und der EU werden nur mit den gesetzlich vorgesehenen Garantien eingesetzt. Details regelt der Auftragsbearbeitungsvertrag.
6. Vorfälle
Bei einer Datensicherheitsverletzung informiert Workio die betroffenen Firmen so rasch als möglich mit Umfang, Ursache und Massnahmen, wie es Art. 24 des Datenschutzgesetzes vorsieht.
7. Sicherheitslücke melden
Du hast eine Schwachstelle gefunden? Schreib an security@workio.ch.
Wir bestätigen den Eingang innert drei Arbeitstagen und halten dich über die Behebung auf dem
Laufenden. Bitte greife dabei nicht auf Daten anderer Firmen zu und veröffentliche die Lücke erst
nach der Behebung. Die maschinenlesbare Fassung findest du unter
/.well-known/security.txt.
8. Was Workio nicht hat
Workio ist nicht nach ISO 27001 zertifiziert. Ein externer Penetrationstest ist geplant, der Bericht wird hier verlinkt. Fragen zu Sicherheitsfragebögen beantworten wir gerne per E-Mail.