Service Level Agreement
Dieses SLA gilt für app.robaws.com. Für Entwicklungs- oder Staging-Plattformen gelten keine Garantien.
Das SLA ist nicht anwendbar, wenn die Service-Level aus folgenden Gründen nicht eingehalten werden können:
- Faktoren außerhalb des zumutbaren Einflussbereichs von Robaws
- Höhere Gewalt
- Unangemessene Nutzung der Dienste oder Handlungen des Kunden mit dem ausdrücklichen Ziel, Ausfälle zu verursachen
Verfügbarkeit - 99,9%
- Die Cloud-Architektur von Robaws ist auf Leistung und Verfügbarkeit ausgelegt.
- Die Infrastruktur ist in Europa gehostet.
- Alle Kundendaten werden in Echtzeit in ein anderes Rechenzentrum repliziert.
- Langzeit-Backups werden in einem separaten Rechenzentrum gespeichert.
- Wir arbeiten mit verschiedenen Hosting-Anbietern zusammen, die eine Verfügbarkeit von über 99,9 % garantieren (geplante Wartungen ausgenommen).
- Geplante Wartungsarbeiten werden mindestens 24 Stunden im Voraus über den Login-Bereich auf app.robaws.com angekündigt.
- Diese Wartungen erfolgen außerhalb der Geschäftszeiten und dauern in der Regel weniger als 1 Stunde. Im Jahresdurchschnitt finden weniger als 10 geplante Wartungen statt.
- Aktuelle Systemmeldungen und vergangene Ereignisse können unter status.robaws.com eingesehen werden. In der Praxis liegt unsere monatliche Verfügbarkeit meist bei 100 %.
- Durch umfassendes Monitoring können wir Störungen und Performance-Einbußen proaktiv erkennen und beheben.
Infrastruktur
- Tier III
- ISO/IEC 27001 zertifiziert
- Standort: Europa
Back-ups & Notfallwiederherstellung (Disaster Recovery)
- RPO (Recovery Point Objective): Gibt an, wie viel Datenverlust (zeitlich gemessen) nach einem kritischen Vorfall akzeptabel ist.
- RTO (Recovery Time Objective): Gibt an, wie schnell ein Dienst nach einem Ausfall wiederhergestellt sein muss.
- Komplette Backup-Aufbewahrung: bis zu 3 Monate
- Backups werden systemübergreifend und bei unterschiedlichen Anbietern in Europa gespeichert (es kann keine Region gewählt oder ausgeschlossen werden).
- Backups werden täglich getestet. Unsere Staging-Umgebung wird jede Nacht mit Live-Daten aus der Produktivumgebung wiederhergestellt.
- Nutzer können manuelle Backups über die API, den Google Sheets-Export oder den Excel-Download durchführen.
- Im Falle eines schwerwiegenden Ausfalls gilt unser Disaster-Recovery-Plan:
- RPO: 5 Minuten → Es können bis zu 5 Minuten Arbeit verloren gehen (in der Praxis meist weniger als 1 Minute).
- RTO: 6 Stunden → Robaws ist spätestens nach 6 Stunden wieder online.
Support
Funktionaler und technischer Support ist während der Geschäftszeiten kostenlos verfügbar:
- Support-Tickets per E-Mail an support@robaws.com
- Live-Chat direkt in app.robaws.com
- Telefon-Support: +32 56 22 22 29
Tickets außerhalb der Geschäftszeiten werden am nächsten Werktag bearbeitet.
Die folgende Tabelle zeigt unsere internen Zielzeiten für Reaktion und Lösung. Unser Support-Team gibt stets sein Bestes, um diese Zeiten zu erfüllen oder zu übertreffen – sie stellen jedoch keine garantierten Zusagen dar.
Sicherheit
Der Schutz deiner Daten hat für uns höchste Priorität. Unsere Systeme und Prozesse sind auf Sicherheit ausgelegt:
- app.robaws.com besitzt ein SSL-Zertifikat der Klasse A+ laut SSLLabs
- Rechenzentren mit TIER-3 SLAs, redundanter Speicherung, Netzwerk & Stromversorgung
- Passwörter werden mit dem Industriestandard BCrypt Salt Encryption verschlüsselt
- Zero-Downtime-Deployments durch Red/Blue Deployment
- Cloudflare DDoS-Schutz
- Anfragen von derselben IP-Adresse werden rate-limitiert (siehe support.robaws.com für API-Limits)
- Jährliche Penetrationstests durch externe Sicherheitsexperten
- Strenge Code-Reviews
- Bug-Bounty-Programm (siehe unten)
- Interne Robaws-Tools sind mit Unternehmens-Accounts & 2FA gesichert
- Wir empfehlen allen Robaws-Nutzern die Verwendung von 2FA sowie die Einschränkung des IP-Zugriffs, wo möglich
Bug Bounty
Wir bieten ein Bug-Bounty-Programm für gemeldete Sicherheitslücken.
Wenn du eine Lücke findest, sende sie bitte an security@robaws.com.
Bei der Meldung von echten Schwachstellen oder relevanten Änderungen an unseren Services bedanken wir uns mit einer passenden Belohnung.
Nur gültig für app.robaws.com
Ausgeschlossene Fälle:
- (D)DoS-Angriffe
- Selbst-XSS
- Fehler ohne sensible Daten
- Offenlegung der eingesetzten Software
- Probleme durch veraltete Betriebssysteme, Browser oder Plugins
- Probleme, die uns bereits bekannt sind