Sicherheit
Sicherheitsstandard der Plattform.
Eine verlässliche Lösung erfordert mehr als einen abgesicherten Login. Wir betrachten Daten, Rollen, Integrationen, Logging, Backups, Wiederherstellung, Lieferanten und menschliche Verantwortung.
Datenminimierung
Wir erfassen und speichern nur Daten, die für den unterstützten Prozess notwendig sind.
Rollen und Autorisierung
Zugriff auf Daten und Funktionen ist an Rollen gekoppelt, nicht standardmäßig für alle offen.
Verschlüsselung bei Übertragung
Daten werden verschlüsselt zwischen Nutzer, Anwendung und Datenbank übertragen.
Verschlüsselung bei Speicherung
Wo der gewählte Hosting-Dienst dies unterstützt, werden Daten auch verschlüsselt gespeichert.
Logging und Audit-Trail
Kritische Aktionen und Änderungen werden erfasst, damit ein Vorgang nachvollziehbar bleibt.
Backups und Wiederherstellung
Backup-Frequenz und Wiederherstellungszeit werden je Verwaltungspaket festgelegt, von regelmäßig bis täglich mit Wiederherstellungskontrolle.
Dependency- und Patch-Politik
Software-Abhängigkeiten und Sicherheitsupdates werden regelmäßig überprüft und aktualisiert.
Lieferanten und Auftragsverarbeiter
Hosting- und KI-Anbieter werden bewusst gewählt und, wo nötig, vertraglich als Auftragsverarbeiter festgelegt.
Menschliche Kontrolle bei KI
Kritische oder risikobehaftete KI-Aktionen erhalten eine ausdrückliche Freigabe, Protokollierung oder einen Fallback auf einen Menschen.
Die genauen Maßnahmen werden je Lösung festgelegt, abhängig von Datenart, Risiko, Branche, Hosting und Verantwortlichkeiten. Vertragliche Datenschutz- und Sicherheitsvereinbarungen sind Teil des Implementierungsumfangs, wenn dies erforderlich ist. Unsere Umgebungen laufen über die feste DEV → ACC → PRD-Kette (Abnahme auf NexusBase, Produktion auf Supabase) mit EU-Hosting.