Der Gira S1 benutzt den Internetzugang des Netzwerks, in dem er Teilnehmer ist, sowie den DNS-Server, um sich mit dem Portalserver zu verbinden.
Bei Nutzung der "Links automatisch suchen"- Funktion im Gira Geräteportal wird mittels SSDP eine Suche nach Geräten im Netzwerk des Gira S1 angestoßen.
Zusätzlich zu den eigenen internen Überprüfungen unterziehen wir einmal jährlich das Server-System und den Gira S1 einem Penetrationstest durch externe, spezialisierte Tester. Dessen Ergebnisse werden bewertet und ggf. entsprechende Maßnahmen daraus abgeleitet und umgesetzt.
Zusätzlich wird regelmäßig eine Zertifizierung durchgeführt. Diese erfolgt aktuell durch den VDE.
Dokumentiert ist diese Prüfung durch das "Smart Home geprüfte Sicherheit"-Sonderzertifikat.
Zum Einloggen sowohl im Gira Geräteportal als auch im S1 Windows Client für die Verbindung zwischen Gira S1 und Portalserver benötigen Sie Ihren Benutzernamen und Ihr Passwort.
Das Passwort muss besonderen Komplexitätsanforderungen genügen, die regelmäßig aktualisiert werden. Die aktuellen Anforderungen finden Sie bei der Vergabe Ihres Passworts im Gira Geräteportal.
Eine Zwei-Faktor-Authentifizierung wird zum jetzigen Zeitpunkt noch nicht angeboten.
Die gesamte Datenerhebung und -speicherung unterliegt der DSGVO, deren Umsetzung durch interne Prozesse und verantwortliche Rollen im Unternehmen sichergestellt ist.
Die Kommunikation über unsere Server ist mittels aktueller Versionen verschiedener Protokolle verschlüsselt:
Des Weiteren werden sensitive Daten wie Zugangsdaten nie im Klartext gespeichert und auch in den Logdateien maskiert. Sie sind also für niemanden nachvollziehbar, auch nicht für unsere Mitarbeitenden.
Auf unsere Server, Datenbanken und Logs können nur ausgewählte Mitarbeitende zugreifen. Auch der physische Zugang zu unseren Server- und Büroräumen ist gesichert und auf (je nach Sensitivität) bestimmte Mitarbeitende beschränkt.
Im Falle eines Vorfalls wie bspw. dem Diebstahl von Kundendaten durch Sicherheitslücken in von uns genutzten Komponenten informieren wir unsere Kunden, die zuständigen Behörden und andere betroffene Gruppen umgehend.
Die Sicherheitslücke wird innerhalb von 72 Stunden nach Veröffentlichung eines Patches oder einer anderweitigen Maßnahme des Herstellers geschlossen bzw. ihre Auswirkungen auf ein Minimum reduziert.
Sollten unsere Server unerwartet ausfallen (Verfügbarkeit liegt im Schnitt bei 99,9%), wird unser Bereitschaftsdienst automatisch informiert. Dieser kümmert sich um Ursachenforschung, Störungsbehebung, Wiederherstellung des Regelbetriebs und Kundensupport.
Bei länger anhaltenden Ausfällen informieren wir selbstverständlich auch unsere Kunden und ggf. andere betroffene Gruppen.
Zur Nutzung unserer Dienste wird eine direkte Internetverbindung des Gira S1 benötigt.
Die Verbindung über einen Proxy-Server wird nicht unterstützt.