Sicherheit & Datenschutz
Versionierte Sicherheitskontrollen, Verschlüsselung und rollenbasierte Zugriffe unterstützen einen prüfbaren Schutzumfang.
256-Bit Verschlüsselung
Transport- und Speicherverschlüsselung, Schlüsselverwaltung und Zugriffskontrollen werden pro Deployment dokumentiert und geprüft.
Sicherheit auf Zeilenebene (RLS)
Mandantenspezifische Datenbank-Policies sind auf Datentrennung ausgelegt und werden durch RLS- und Release-Tests überprüft.
Lückenlose Audit-Trails
Kritische Plattformaktionen werden mit Zeitstempel, Akteur und Integritätssignal protokolliert. Korrekturen folgen kontrollierten, versionierten Audit-Trail-Workflows.
EU-Hosting
Aktuelle Hosting-Regionen, Unterauftragsverarbeiter und gegebenenfalls erforderliche Transfermechanismen werden im Data-Governance-Scope dokumentiert.
Multi-Faktor-Authentifizierung
2FA, Sitzungsverwaltung, automatische Sperren bei verdächtigen Aktivitäten und IP-basiertes Rate-Limiting.
Security- & Privacy-Review
Technische und organisatorische Kontrollen unterstützen den Review. DSGVO-Konformität, ISO-27001-Bezug und externe Prüfungen gelten nur im jeweils dokumentierten, evidenzbelegten Scope.

