Enterprise-Sicherheit

    Sicherheit & Datenschutz

    Versionierte Sicherheitskontrollen, Verschlüsselung und rollenbasierte Zugriffe unterstützen einen prüfbaren Schutzumfang.

    256-Bit Verschlüsselung

    Transport- und Speicherverschlüsselung, Schlüsselverwaltung und Zugriffskontrollen werden pro Deployment dokumentiert und geprüft.

    Sicherheit auf Zeilenebene (RLS)

    Mandantenspezifische Datenbank-Policies sind auf Datentrennung ausgelegt und werden durch RLS- und Release-Tests überprüft.

    Lückenlose Audit-Trails

    Kritische Plattformaktionen werden mit Zeitstempel, Akteur und Integritätssignal protokolliert. Korrekturen folgen kontrollierten, versionierten Audit-Trail-Workflows.

    EU-Hosting

    Aktuelle Hosting-Regionen, Unterauftragsverarbeiter und gegebenenfalls erforderliche Transfermechanismen werden im Data-Governance-Scope dokumentiert.

    Multi-Faktor-Authentifizierung

    2FA, Sitzungsverwaltung, automatische Sperren bei verdächtigen Aktivitäten und IP-basiertes Rate-Limiting.

    Security- & Privacy-Review

    Technische und organisatorische Kontrollen unterstützen den Review. DSGVO-Konformität, ISO-27001-Bezug und externe Prüfungen gelten nur im jeweils dokumentierten, evidenzbelegten Scope.