Vertrauen
Wie wir Ihre Systeme sicher, wiederherstellbar und in Ihrer Hand halten
Wir folgen anerkannter Branchenpraxis und sind klar darin, was wir beanspruchen und was nicht. Wo Ihre Daten liegen, hängt davon ab, wo Sie tätig sind. Das klären wir mit Ihnen im Audit.
Standards, denen wir folgen
Wir richten unsere Praxis an anerkannten Rahmenwerken aus: dem NIST Cybersecurity Framework, den CIS Critical Security Controls und den OWASP-Richtlinien für Webanwendungen. Wir behaupten keine Zertifizierungen, die wir nicht besitzen, und füllen auf Wunsch gern Ihren Sicherheitsfragebogen aus.
Sicherheitspraktiken
- Verschlüsselung: Daten werden bei der Übertragung (TLS 1.2 oder höher) und im Ruhezustand verschlüsselt.
- Zugriff: Multi-Faktor-Authentifizierung für jeden administrativen Zugang, Berechtigungen nach dem Least-Privilege-Prinzip und persönliche Zugangsdaten statt geteilter Logins.
- Patching: Sicherheitsupdates nach festem Zeitplan, kritische Patches zeitnah.
- E-Mail-Authentifizierung: SPF, DKIM und DMARC sind eingerichtet und werden überwacht, damit Ihre E-Mails im Posteingang ankommen und sich nicht leicht fälschen lassen.
- Monitoring: 24/7-Verfügbarkeitsüberwachung und Alarmierung ab Engine.
Backups und Wiederherstellung
- Backups folgen der 3-2-1-Regel: drei Kopien auf zwei Arten von Speicher, eine davon extern.
- Backups laufen ab Engine täglich, und wir stellen auf Anfrage wieder her.
- Ecosystem-Kunden erhalten geplante Restore-Tests, damit ein Backup bewiesen ist, bevor Sie es brauchen.
Wo Ihre Daten liegen
| Vereinigte Staaten | Standardmäßig US-Regionen |
| Europäische Union | EU-Infrastruktur, mit Auftragsverarbeitungsvertrag und DSGVO-konformer Verarbeitung |
| Golfregion (VAE, KSA) | Hosting in der Region, wo Ihre Vorschriften es verlangen, im Audit abgestimmt |
| Anderswo | Im Audit mit Ihnen vereinbart, abhängig von Ihren Datenanforderungen |
Für Kunden in der Europäischen Union hosten wir auf EU-Infrastruktur und verarbeiten personenbezogene Daten im Einklang mit der DSGVO. Wir schließen einen Auftragsverarbeitungsvertrag, halten Ihre Daten innerhalb der EU und nennen auf Anfrage unsere Unterauftragsverarbeiter.
Eigentum und Ausstieg
Ihre Domain, Ihre Konten und Ihre Daten bleiben jederzeit auf Ihren Namen. Wenn Sie gehen, übergeben wir Zugangsdaten und Dokumentation innerhalb von fünf Werktagen und halten nichts zurück.
Wenn etwas schiefgeht
Kritische Vorfälle bestätigen wir bei Engine innerhalb von 4 Stunden und bei Ecosystem innerhalb von 1 Stunde. Nach jedem kritischen Vorfall erhalten Sie eine schriftliche Zusammenfassung: was passiert ist, was wir getan haben und was sich dadurch ändert.
Vertragsbedingungen
Identity und Engine laufen monatlich mit 30 Tagen Kündigungsfrist. Ecosystem beginnt mit einer Laufzeit von drei Monaten und läuft danach monatlich weiter.
Fragen
Schicken Sie uns Ihren Sicherheitsfragebogen oder fragen Sie im kostenlosen Audit nach dem Datenstandort.