Startseite

Customer Support Control Plane

Ihr Support-Team sollte keinen dauerhaften Zugriff auf Kundendaten haben.

Suptika macht aus diesem Zugriff etwas, das beantragt und freigegeben wird, von selbst abläuft und protokolliert bleibt. B2B-Ticketing mit einer Zugriffskontrollebene darüber.

Neues Produkt. Wir betreiben es zuerst selbst, auf unseren eigenen Produkten.

Der Gott-Modus existiert längst. Nur schaut niemand hin.

Jedes Unternehmen, das ein SaaS betreibt, muss irgendwann in Kundendaten schauen, um etwas zu lösen. Dieser Zugriff ist fast nie modelliert: Er steckt in einem Service-Key in einem Skript, in einem dauerhaften Admin-Konto oder in einer von Hand geschriebenen Abfrage gegen die Produktionsdatenbank.

Es funktioniert. Und niemand weiß, wer was gesehen hat.

  • Zugriff ohne Ablauf

    Eine Berechtigung aus einem Vorfall vor acht Monaten ist immer noch offen.

  • Ohne hinterlegten Grund

    In den Logs steht eine Abfrage, aber wofür sie war, lässt sich nicht sagen.

  • Der Kunde erfährt nichts

    Niemand hat ihn gefragt, und nachprüfen kann er es auch nicht.

Beantragen, freigeben, ablaufen, protokollieren.

  1. Aus einem Ticket beantragt

    Kein Zugriff ohne Ticket — das ist eine Regel des Schemas, keine Teamkonvention.

  2. Vom Dateneigentümer freigegeben

    Der Kunde entscheidet, wer seine Daten sieht. Niemand gibt den eigenen Antrag frei.

  3. Läuft nach Uhrzeit ab

    Die Freigabe endet zur vereinbarten Zeit, auch wenn kein Aufräumjob läuft.

  4. Wird festgehalten

    Das Protokoll ist nur beschreibbar. Nicht einmal das Plattformteam kann es ändern.

Was enthalten ist

  • Tickets und Arbeitsprotokoll

    Warteschlange nach Schweregrad und SLA, interne Notizen getrennt von dem, was der Kunde sieht.

  • Access Broker

    Befristete Freigaben mit Grund, Ticket und verpflichtendem Ablaufdatum.

  • Freigabe

    Der Dateneigentümer entscheidet, mit zweitem Faktor.

  • Sichere Impersonation

    Die Anwendung mit den Augen des Kunden sehen. Standardmäßig nur lesend, mit dauerhaftem rotem Banner und Countdown.

  • Maskierung

    Personenbezogene Daten erscheinen verdeckt. Aufdecken erfordert eine Freigabe und hinterlässt eine Spur.

  • Unveränderliches Audit

    Zeitachse nach Akteur, Aktion und Grund. Als CSV exportierbar.

  • Richtlinien-Engine

    Maximale Dauer, erlaubte Zeiten und Schwellenwerte für Warnungen.

  • Kundenportal

    Die eigenen Tickets — und wer gerade in die eigenen Daten schaut.

Sicherheit

Was wir belegen können

  • Keine Rolle gewährt dauerhaften organisationsübergreifenden Zugriff: Plattformidentität und Datenautorisierung sind getrennt.
  • Jede Freigabe hat ein Ablaufdatum. Im Schema gibt es keine Ausnahme.
  • Eine Freigabe zu erteilen erfordert einen zweiten Faktor in dieser Sitzung.
  • Das Audit-Protokoll blockiert Änderung und Löschung selbst für den Service-Key, der alle anderen Regeln umgeht.
  • Alle 44 Zugriffseigenschaften werden bei jeder Änderung gegen echtes Postgres geprüft.

Und was nicht

  • Wer den Service-Key der Datenbank besitzt, kann weiterhin alles lesen.
  • Maskierung ist Darstellung, keine Verschlüsselung.
  • Es gibt keine Verschlüsselung auf Feldebene: Ein Datenbank-Dump legt personenbezogene Daten offen.

Für wen

  • Support-Leitung

    Kein Abwägen mehr zwischen schneller Lösung und Datenschutz.

  • CTO

    Produktionszugriff ist keine Vertrauensfrage mehr, sondern eine Eigenschaft des Systems.

  • Compliance

    Eine Antwort mit Datum, Akteur und Grund, wenn jemand fragt, wer diesen Datensatz gesehen hat.

Fragen

Ersetzt das mein Ticket-Werkzeug?

Möglich. Das Ticketing ist für B2B-Support vollständig. Wenn Ihres bereits passt, ist der Mehrwert von Suptika die Ebene des kontrollierten Zugriffs.

Funktioniert es auf meinen Produkten oder nur auf Ihren?

Die Zugriffsebene wird in jedem verwalteten Produkt als Freigabetabelle installiert, die dessen eigene Row-Level-Security liest. Heute ist sie auf unserer eigenen Suite erprobt.

Was, wenn der Kunde nicht rechtzeitig freigibt?

Dann gibt es keinen Zugriff. Für Notfälle existiert ein Break-Glass-Verfahren: maximal 30 Minuten, verpflichtende Begründung, zweiter Faktor und automatische kritische Warnung. Es wird ausgeschaltet ausgeliefert.

Kann ich das Audit exportieren?

Ja, als CSV, gefiltert nach Akteur, Aktion und Datum.

Ist es produktionsreif?

Wir nehmen es für unseren eigenen Betrieb in Produktion. Wenn es für Ihren interessant ist, sprechen wir: Uns sind wenige erste Nutzer lieber, die wir richtig begleiten.

Sprechen wir darüber, wie Ihr Team heute an Kundendaten kommt?

Wir zeigen Ihnen, wie wir es machen — an der echten Installation.