Allgemeine Geschäftsbedingungen
Gültig ab: 24. Juni 2026
Diese Bedingungen regeln den Zugriff auf und die Nutzung von AZTCO RDP MFA, einschließlich Administrationsportal, Authenticator-PWA, Registrierung, E-Mail-Genehmigungen, Windows-Connector-Installern, NPS-Erweiterung, Credential-Provider-Connector, AD-/lokalem Sync-Agent, Audit-Logs, Support-Tickets, Dokumentation und verbundenen Diensten.
1. Rollen und Verantwortung
AZTCO RDP MFA ist eine Plattform für Mehrfaktor-Authentifizierung und Zugriffsfreigabe. Jeder Kunde oder Tenant bleibt verantwortlich für eigene Benutzer, Administratoren, Server, Lizenzen, Richtlinien, Connector-Bereitstellung, Windows/RDP-Konfiguration, Backups, Rechtsgrundlage der Verarbeitung und Compliance. Tenant-Administratoren dürfen nur Benutzer, Geräte, Server, Domains, IP-Bereiche und Connectoren verwalten, für die sie autorisiert sind.
2. Zulässige Nutzung
Die Plattform darf nur für rechtmäßige geschäftliche Authentifizierung, Schutz von RDP/RD Gateway/NPS/Credential Provider, Benutzerregistrierung, Audit-Prüfung, AD-/lokale Synchronisierung, Support und Sicherheitsbetrieb verwendet werden. Untersagt sind Missbrauch, unbefugter Zugriff, Umgehung der Tenant-Isolation, unbefugtes Reverse Engineering, Schadsoftware-Uploads, Weitergabe von Service-Schlüsseln oder Aktivierungstokens an Unbefugte sowie Nutzung entgegen Datenschutz-, Arbeits-, Überwachungs-, Exportkontroll- oder Computerstrafrecht.
3. Tenant-Isolation und Administratoren
Tenant-Daten sind auf Isolation pro Tenant ausgelegt. Globale Administratoren verwalten plattformweite Konfiguration, Lizenztypen, Connector-Builds, globale E-Mail-Vorlagen, Dokumentation, Rechtstexte und operativen Support. Tenant-Administratoren verwalten eigene Benutzer, Geräte, Registrierungen, Server, MFA-Richtlinien, AD-/lokale Synchronisierung, Audit-Weiterleitung, Support-Tickets und Tenant-Einstellungen.
4. MFA-Verhalten und Verfügbarkeit
Die Plattform kann MFA gemäß Tenant-/Serverrichtlinie, Benutzer-/Gerätestatus, Abonnementstatus, Connector-Verfügbarkeit, Push- oder E-Mail-Zustellung, Sperrregeln und Fail-open-/Fail-closed-Konfiguration verlangen, umgehen oder ablehnen. MFA garantiert keinen unterbrechungsfreien Zugriff, keine vollständige Kompromissverhinderung und keine erfolgreiche Zustellung durch Drittanbieter. Bei Ausfall von Connector, Netzwerk, Browser, Telefon, E-Mail-System oder Windows-Dienst kann Zugriff verzögert, abgelehnt oder gemäß Fail-Policy behandelt werden.
5. Connectoren und lokale Systeme
Windows-Connectoren laufen in der Kundenumgebung und interagieren mit Microsoft Windows, NPS, RD Gateway, Credential Provider, lokalen Benutzern oder Active Directory. Kunden sind verantwortlich für Tests außerhalb der Produktion, Prüfung von Hashes und Installer-Quellen, Patching von Windows und Laufzeitkomponenten, Schutz von Konfigurationsdateien und Service-Schlüsseln sowie Bestätigung der Richtliniensynchronisierung vor produktiver Erzwingung.
6. Konten, Geräte und Zugangsdaten
Benutzer und Administratoren müssen Passwörter, vertrauenswürdige Geräte, registrierte Geräte, E-Mail-Konten, Authenticator-Profile, Service-API-Schlüssel, Aktivierungstokens, Registrierungsschlüssel und Wiederherstellungskanäle schützen. Ein Tenant kann Benutzer nach Lizenz begrenzen, abgelaufene Abonnements sperren, Geräte widerrufen, Registrierungsdaten löschen und Benutzer nach wiederholten fehlgeschlagenen oder nicht genehmigten Authentifizierungen sperren.
7. Audit, Überwachung und Weiterleitung
Die Plattform protokolliert Sicherheits- und Betriebsereignisse wie Anmeldungen, Genehmigungen, Ablehnungen, E-Mail-Zustellung, Registrierung, Geräteänderungen, Richtlinienänderungen, Serverregistrierung, Connector-Health, Sync-Status, Support und administrative Aktionen. Kunden können Weiterleitung an sicheres Syslog oder SNMPv3 authPriv konfigurieren und sind für Collector-Sicherheit, Aufbewahrung, Zugriffskontrollen und rechtmäßige Hinweise verantwortlich.
8. Abonnements und Sperrung
Bezahlte Funktionen können von aktivem Abonnement, Lizenzmenge, Zahlungsstatus, Testbedingungen und Genehmigung abhängen. Bei Ablauf, Sperrung oder Überschreitung der zulässigen Nutzung können Benutzer oder Funktionen bis zur Verlängerung oder Korrektur deaktiviert werden.
9. Kundeninhalte
Kunden sind verantwortlich für Support-Texte, Anhänge, Dokumentationsänderungen, Vorlagen, Rechtstexte, Branding, SMTP-Einstellungen, Zertifikate, Log-Ziele und hochgeladene Connector-Builds. Geheimnisse oder regulierte Daten dürfen nur übermittelt werden, wenn dies erforderlich und autorisiert ist.
10. Sicherheit und Grenzen
AZTCO RDP MFA nutzt Tenant-Scoping, rollenbasierten Zugriff, Audit-Logging, MFA-Workflows, Richtlinienkontrollen, vertrauenswürdige Geräte, verschlüsselte Geheimnisspeicherung soweit unterstützt und sichere Connector-Registrierung. Kein System ist vollkommen sicher. Kunden müssen eigene Endpunkte, Windows-Härtung, Netzwerk, Backups, Monitoring, Incident Response und Administrationskontrollen betreiben.
11. Löschung und Aufbewahrung
Tenant-Administratoren können Löschung von Tenant-Daten anfordern oder durchführen, soweit unterstützt. Löschung kann durch Backups, Logs, Abrechnung, Betrugsprävention, Streitigkeiten, gesetzliche Pflichten und Sicherheitsaufbewahrung begrenzt sein.
12. Gewährleistung und Haftung
Soweit gesetzlich zulässig, wird der Dienst ohne Gewähr für unterbrechungsfreien oder fehlerfreien Betrieb, Eignung für einen bestimmten Zweck oder vollständige Sicherheit bereitgestellt. AZTCO haftet nicht für Kundenfehlkonfiguration, unbefugte Administratoraktivität, verlorene Zugangsdaten, Drittanbieterausfälle, Windows/RDP/NPS-Verhalten, E-Mail-/Push-Fehler oder Betriebsunterbrechung durch vom Kunden gewählte Richtlinien.
13. Änderungen
AZTCO kann Dienst, Connectoren, Richtlinien, Dokumentation, Vorlagen und diese Bedingungen aktualisieren. Fortgesetzte Nutzung nach einer Aktualisierung gilt als Annahme, sofern keine separate schriftliche Vereinbarung etwas anderes vorsieht.
14. Kontakt
Fragen zu Bedingungen, Sicherheit, Datenschutz oder Datenanfragen senden Sie an [email protected] oder den Supportkanal der Plattform.