Sicherheit

Sicherheitsstandard der Plattform.

Eine verlässliche Lösung erfordert mehr als einen abgesicherten Login. Wir betrachten Daten, Rollen, Integrationen, Logging, Backups, Wiederherstellung, Lieferanten und menschliche Verantwortung.

Datenminimierung

Wir erfassen und speichern nur Daten, die für den unterstützten Prozess notwendig sind.

Rollen und Autorisierung

Zugriff auf Daten und Funktionen ist an Rollen gekoppelt, nicht standardmäßig für alle offen.

Verschlüsselung bei Übertragung

Daten werden verschlüsselt zwischen Nutzer, Anwendung und Datenbank übertragen.

Verschlüsselung bei Speicherung

Wo der gewählte Hosting-Dienst dies unterstützt, werden Daten auch verschlüsselt gespeichert.

Logging und Audit-Trail

Kritische Aktionen und Änderungen werden erfasst, damit ein Vorgang nachvollziehbar bleibt.

Backups und Wiederherstellung

Backup-Frequenz und Wiederherstellungszeit werden je Verwaltungspaket festgelegt, von regelmäßig bis täglich mit Wiederherstellungskontrolle.

Dependency- und Patch-Politik

Software-Abhängigkeiten und Sicherheitsupdates werden regelmäßig überprüft und aktualisiert.

Lieferanten und Auftragsverarbeiter

Hosting- und KI-Anbieter werden bewusst gewählt und, wo nötig, vertraglich als Auftragsverarbeiter festgelegt.

Menschliche Kontrolle bei KI

Kritische oder risikobehaftete KI-Aktionen erhalten eine ausdrückliche Freigabe, Protokollierung oder einen Fallback auf einen Menschen.

Die genauen Maßnahmen werden je Lösung festgelegt, abhängig von Datenart, Risiko, Branche, Hosting und Verantwortlichkeiten. Vertragliche Datenschutz- und Sicherheitsvereinbarungen sind Teil des Implementierungsumfangs, wenn dies erforderlich ist. Unsere Umgebungen laufen über die feste DEV → ACC → PRD-Kette (Abnahme auf NexusBase, Produktion auf Supabase) mit EU-Hosting.