top of page

Verschlüsselung in Confluence

Aktualisiert: 14. Apr. 2022

Wie kann man seine Daten in Confluence absichern?


Erstmal vorweg: Daten und Anhänge in Confluence Server / DataCenter sind von Haus aus nicht verschlüsselt. (Stand Januar 2022, Confluence Version 7.13)


Ebenso greift das Berechtigungsmanagement nicht für die globalen Confluence-Administratoren.

Die einzige Verschlüsselung passiert über HTTPS und in der Verbindung zur Datenbank; wenn denn Confluence entsprechend eingerichtet ist.

Und auch hier muss man Grenzen ziehen; REST-API-Calls werden über die URL gesendet und sind damit unverschlüsselt. Auch in der Logdatei.


Selbstverständlich gibt es dazu Feature Requests bei Atlassian (hier, hier und hier).


Etwas anders sieht es in der Cloud aus. Hier ist sind die Datenbank, Dateien und REST verschlüsselt.


Man muss also davon ausgehen, dass die Confluenceadministratoren, Datenbankadministratoren und alle Administratoren, die Zugriff auf das Dateisystem haben, die entsprechenden Daten im Klartext lesen könnten - hier hilft nur noch die Adminehre :) - oder wie so oft: ein Add-on.

Verschlüsselung in Confluence

Wer Passwörter oder Text in Confluence verschlüsselt speichern möchte oder wer Auflagen hat, um zum Beispiel mit Kreditkartendaten arbeiten zu können(PCI DSS), der kann eine Lösung mit dem neuen Plugin Security and Encryption for Confluence von Service Rocket umsetzen. Eine Demo dazu gibt es hier.


Wer einfach nur noch eine weitere Berechtigungsebene braucht, um zum Beispiel Informationen vor den Confluenceadmins (nicht den Datenbankadmins!) zu "verstecken", der sollte sich das weniger kostenintensive Add-on Visibility for Confluence, ebenfalls von Service Rocket, anschauen.


Einen Mittelweg findet man mit Secure Content for Confluence von Bob Swift.


Es gibt also inzwischen eine breite Auswahl an Apps zur Verschlüsselung bzw. Absicherung von Daten für Confluence Server und DataCenter. Dass diese Funktionen nativ implementiert werden, ist aber bisher nicht absehbar.


106 Ansichten0 Kommentare

Aktuelle Beiträge

Alle ansehen
bottom of page