null systems
PaketeWarum ein PartnerReferenzenVertrauenTeam
Kostenlosen Audit Buchen

Vertrauen

Wie wir Ihre Systeme sicher, wiederherstellbar und in Ihrer Hand halten

Wir folgen anerkannter Branchenpraxis und sind klar darin, was wir beanspruchen und was nicht. Wo Ihre Daten liegen, hängt davon ab, wo Sie tätig sind. Das klären wir mit Ihnen im Audit.

Standards, denen wir folgen

Wir richten unsere Praxis an anerkannten Rahmenwerken aus: dem NIST Cybersecurity Framework, den CIS Critical Security Controls und den OWASP-Richtlinien für Webanwendungen. Wir behaupten keine Zertifizierungen, die wir nicht besitzen, und füllen auf Wunsch gern Ihren Sicherheitsfragebogen aus.

Sicherheitspraktiken

  • Verschlüsselung: Daten werden bei der Übertragung (TLS 1.2 oder höher) und im Ruhezustand verschlüsselt.
  • Zugriff: Multi-Faktor-Authentifizierung für jeden administrativen Zugang, Berechtigungen nach dem Least-Privilege-Prinzip und persönliche Zugangsdaten statt geteilter Logins.
  • Patching: Sicherheitsupdates nach festem Zeitplan, kritische Patches zeitnah.
  • E-Mail-Authentifizierung: SPF, DKIM und DMARC sind eingerichtet und werden überwacht, damit Ihre E-Mails im Posteingang ankommen und sich nicht leicht fälschen lassen.
  • Monitoring: 24/7-Verfügbarkeitsüberwachung und Alarmierung ab Engine.

Backups und Wiederherstellung

  • Backups folgen der 3-2-1-Regel: drei Kopien auf zwei Arten von Speicher, eine davon extern.
  • Backups laufen ab Engine täglich, und wir stellen auf Anfrage wieder her.
  • Ecosystem-Kunden erhalten geplante Restore-Tests, damit ein Backup bewiesen ist, bevor Sie es brauchen.

Wo Ihre Daten liegen

Vereinigte StaatenStandardmäßig US-Regionen
Europäische UnionEU-Infrastruktur, mit Auftragsverarbeitungsvertrag und DSGVO-konformer Verarbeitung
Golfregion (VAE, KSA)Hosting in der Region, wo Ihre Vorschriften es verlangen, im Audit abgestimmt
AnderswoIm Audit mit Ihnen vereinbart, abhängig von Ihren Datenanforderungen
Für Kunden in der Europäischen Union hosten wir auf EU-Infrastruktur und verarbeiten personenbezogene Daten im Einklang mit der DSGVO. Wir schließen einen Auftragsverarbeitungsvertrag, halten Ihre Daten innerhalb der EU und nennen auf Anfrage unsere Unterauftragsverarbeiter.

Eigentum und Ausstieg

Ihre Domain, Ihre Konten und Ihre Daten bleiben jederzeit auf Ihren Namen. Wenn Sie gehen, übergeben wir Zugangsdaten und Dokumentation innerhalb von fünf Werktagen und halten nichts zurück.

Wenn etwas schiefgeht

Kritische Vorfälle bestätigen wir bei Engine innerhalb von 4 Stunden und bei Ecosystem innerhalb von 1 Stunde. Nach jedem kritischen Vorfall erhalten Sie eine schriftliche Zusammenfassung: was passiert ist, was wir getan haben und was sich dadurch ändert.

Vertragsbedingungen

Identity und Engine laufen monatlich mit 30 Tagen Kündigungsfrist. Ecosystem beginnt mit einer Laufzeit von drei Monaten und läuft danach monatlich weiter.

Fragen

Schicken Sie uns Ihren Sicherheitsfragebogen oder fragen Sie im kostenlosen Audit nach dem Datenstandort.

Kostenlosen Audit Buchen
© 2026 null systems. All rights reserved.
ProjektverzeichnisVertrauenBeispiel-AuditÜber unsBlog
Zero Friction.
Gratis-Audit2-Fragen-Check