Nutzungsbedingungen
Was über die API erlaubt ist, wie der Auftragsverarbeitungsvertrag greift und wann Bodo einen Schlüssel sperrt. Der Zustimmungsdialog für „API an“ in Bodo verweist hierher.
Entwurf der Preview-PhaseDiese Fassung gilt für die Preview. Den verbindlichen Wortlaut gibt Bodo vor dem Aufstieg zur stabilen API frei; eine Änderung kündigen wir im Changelog an.
Zulässige Nutzung
- Zugriff nur im Rahmen der Rechte des Prinzipals und des Scopes.
- Schlüssel nicht weitergeben, nicht in Code oder Repositories ablegen.
- Produktions-Integrationen über Dienstkonten, nicht über persönliche Schlüssel.
- Apps anderer Anbieter nur über OAuth mit Zustimmung des Nutzers, nie mit einem weitergereichten Schlüssel.
- Grenzen nicht umgehen, etwa durch viele Schlüssel für einen Zweck.
Datenschutz und AV
- Die Organisation bleibt Verantwortliche, Bodo verarbeitet im Auftrag. Der bestehende AV-Vertrag gilt auch für die API.
- Das Request-Log enthält keine Bodys und keine Datensatz-IDs. Die volle IP bleibt 7 Tage, danach nur das Netz.
- Rohlog 90 Tage, Aggregate 13 Monate. Die Organisation kann kürzen.
Wann Bodo sperrt
| Anlass | Folge |
|---|---|
Schlüssel öffentlich gefunden (Meldung an POST /v1/secret-scanning/report) | sofort widerrufen, Mail, Glocke, Chronik |
| Weiterfeuern nach 429 | 5 Minuten gesperrt |
| Löschbudget erreicht | Löschen pausiert |
| Persönlicher Schlüssel 90 Tage ungenutzt | pausiert, 7 Tage vorher Mail und Glocke, Reaktivieren per Klick |
| Dienstkonto-Schlüssel über der Schwelle seines Dienstkontos ungenutzt (90 bis 400 Tage, Vorgabe 400) | pausiert, 7 Tage vorher Mail und Glocke, Reaktivieren per Klick |
| Webhook-Endpunkt antwortet 3 Tage lang nicht mit 2xx | Endpunkt deaktiviert, Mail an den Besitzer |
| Organisation schaltet die API ab | alle Schlüssel, Webhooks und App-Tokens aus |
| Betreiber zieht den Not-Aus | alle Aufrufe 503 API_PAUSED |