Sicherheit

Wie Workio die Daten deiner Firma und deiner Mitarbeitenden schützt. Stand September 2026.

Schweizer HostingServer bei Infomaniak in Genf. Speicherung und Backups ausschliesslich in der Schweiz; einzelne Funktionen (SMS, KI-Telefonie, KI-Auswertung, Zahlung) nutzen Dienste im Ausland, siehe Ziffer 5.
Eigene Datenbank pro KundeJede Firma läuft in einer eigenen Umgebung mit eigener Datenbank und eigenen Zugangsdaten.
VerschlüsseltÜbertragung per TLS. AHV-Nummer, IBAN, Geburtsdatum, Adresse und Notfallkontakte werden ausschliesslich mit AES-256-GCM verschlüsselt gespeichert, nicht im Klartext.
Backups alle 6 StundenVerschlüsselt, an einen zweiten Standort kopiert. Die Wiederherstellung wird regelmässig in einer isolierten Testumgebung geprüft.

1. Trennung der Kunden

Workio legt für jede Firma eine eigene Umgebung an (firma.workio.ch) mit eigener Datenbank, eigener Datenbank-Rolle und eigenen geheimen Schlüsseln. Ein Fehler oder Angriff in einer Umgebung erreicht keine andere. Die Plattform selbst (workio.ch) sieht aus den Kunden-Umgebungen nur Zähler wie Anzahl Mitarbeitende oder Stunden pro Monat, keine Namen, Rapporte oder Löhne.

2. Zugang und Anmeldung

Bürokonten melden sich mit Passwort an, wahlweise über Google oder Microsoft. Passwörter werden nur als Hash gespeichert. In der Kunden-Umgebung steht für Bürokonten eine Zwei-Faktor-Anmeldung mit Authenticator-App (TOTP) bereit, und nach mehreren Fehlversuchen wird ein Konto vorübergehend gesperrt. Anmelde- und Registrierungsendpunkte der Plattform sind gegen automatisierte Versuche begrenzt. Sitzungen laufen über HttpOnly-Cookies mit Secure- und SameSite-Schutz. Mitarbeitende auf der Baustelle melden sich per SMS-Code an, ohne Passwort. Poliere visieren über einen einmaligen Link ohne Konto.

3. Nachvollziehbarkeit

Jede Visierung wird mit Name, Funktion, Unterschrift, Server-Zeitstempel, IP-Adresse und Gerät gespeichert; die Stundenerfassung der Mitarbeitenden trägt zusätzlich die GPS-Position. Jeder Rapport-Export erhält einen SHA-256-Hash im Archiv, damit spätere Änderungen erkennbar sind. Administrative Aktionen werden in einem Audit-Log ohne Rapport- oder Lohndaten protokolliert. Wenn Workio über das Betreiber-Cockpit Kundendetails aufruft, wird das protokolliert.

4. Betrieb und Überwachung

Die Verfügbarkeit wird laufend von aussen überwacht, Anwendungsfehler werden zentral erfasst. Das Betriebssystem der Server spielt Sicherheitsupdates automatisch ein, die Container werden bei Releases mit aktuellen Basis-Images neu gebaut. Backups laufen alle sechs Stunden, sind verschlüsselt und werden an einen zweiten Standort kopiert. Die Wiederherstellung wird regelmässig in einer isolierten Testumgebung geprüft.

5. Unterauftragnehmer

Workio setzt folgende Dienste ein. Für die Kunden-Umgebungen werden nur die für die jeweilige Funktion nötigen Daten übermittelt.

DienstZweckStandort
InfomaniakHosting, BackupsSchweiz
StripeAbo-Zahlungen der PlattformEU / USA
TwilioSMS-Versand (Anmeldecodes, Links)EU / USA
ElevenLabsKI-Telefonie für VerfügbarkeitsanfragenEU / USA
AnthropicAuswertung von GesprächstranskriptenUSA
DeepLÜbersetzung von TextenEU
SentryFehlererfassung, ohne PersonendatenEU
Better StackVerfügbarkeitsüberwachungEU
Google, MicrosoftOptionale Anmeldung für BürokontenEU / USA

Dienste ausserhalb der Schweiz und der EU werden nur mit den gesetzlich vorgesehenen Garantien eingesetzt. Details regelt der Auftragsbearbeitungsvertrag.

6. Vorfälle

Bei einer Datensicherheitsverletzung informiert Workio die betroffenen Firmen so rasch als möglich mit Umfang, Ursache und Massnahmen, wie es Art. 24 des Datenschutzgesetzes vorsieht.

7. Sicherheitslücke melden

Du hast eine Schwachstelle gefunden? Schreib an security@workio.ch. Wir bestätigen den Eingang innert drei Arbeitstagen und halten dich über die Behebung auf dem Laufenden. Bitte greife dabei nicht auf Daten anderer Firmen zu und veröffentliche die Lücke erst nach der Behebung. Die maschinenlesbare Fassung findest du unter /.well-known/security.txt.

8. Was Workio nicht hat

Workio ist nicht nach ISO 27001 zertifiziert. Ein externer Penetrationstest ist geplant, der Bericht wird hier verlinkt. Fragen zu Sicherheitsfragebögen beantworten wir gerne per E-Mail.