Sicherheit und Compliance

Sicher durch
Architektur.

Isolation ist keine Einstellung, die man umschaltet — sie ist in der Datenbank erzwungen. Jede Abfrage ist auf Ihren Mandanten begrenzt, jedes Geheimnis ist verschlüsselt und jede Aktion wird protokolliert.

Sicherheit auf Zeilenebene

Die Daten jedes Mandanten werden durch eine PostgreSQL-Sicherheitsrichtlinie auf Zeilenebene abgeschottet. Der Mandantenkontext wird pro Anfrage gesetzt — kein Anwendungsfehler kann unternehmensübergreifend Daten lesen.

-- enforced on every table
CREATE POLICY tenant_isolation
USING (tenant_id =
current_setting('app.current_tenant'))
Mehrschichtige Verteidigung

Schutz auf jeder Ebene.

Authentifizierung
bcrypt-Hashing mit Cost-Faktor 12
JWT-Zugriff + Refresh-Token-Rotation
TOTP-Zwei-Faktor-Authentifizierung
SAML- und OIDC-SSO (Enterprise)
Verschlüsselung
AES-256-GCM für Geheimnisse
Verschlüsselte Konnektor-Konfigurationen
Verschlüsselte Backups
Uploads mit Magic-Byte-Prüfung
Zugriffskontrolle
4 Berechtigungsstufen
Regeln auf Modul- und Feldebene
Datenbereiche pro Benutzer
Erneute Berechtigungsprüfung bei KI-Aufrufen
0
protokollierte Aktionen

Alles wird protokolliert.

Anmeldungen, Berechtigungsänderungen, Datensatzbearbeitungen, Statuswechsel, KI-Aufrufe — 102 verschiedene Aktionen werden mit konfigurierbarer Aufbewahrungsfrist in ein manipulationssicheres Audit-Log geschrieben, sodass Sie immer wissen, wer was wann getan hat.

DSGVO, integriert

Selbstbedienter Datenexport als JSON und Löschung mit Anonymisierung im Rahmen des Rechts auf Vergessenwerden — ohne Support-Ticket.

DatenexportKontolöschungDPA

Datenresidenz

Regionsbewusste Mandanten — standardmäßig EU (Frankfurt), mit Vorbereitung für weitere Regionen mit Ihrem Wachstum.

eu-central-1eu-west-2us-east-1

Bringen Sie Ihr Sicherheitsteam mit.

Wir gehen die Architektur, die Kontrollen und unsere DPA im Detail mit Ihnen durch.