Vertrauen ist eine Sammlung von Beweisen. Keine Behauptung.
Zertifikate, Maßnahmen und Nachweise an einem Ort – für Ihre IT-Sicherheit, Ihren Einkauf und Ihre Auditoren. Wir sind die Plattform, die Ihr CISO bereits gelesen hat.
Geprüft. Jährlich. Von Dritten.
ISO 9001:2015
Qualitätsmanagement
ISO 27001:2022
Informationssicherheit, mit jährlichem Surveillance Audit
TISAX
bewertet nach den Anforderungen der Automobilindustrie
SOC 2 Type 2 · NIS2
Ausgerichtet an SOC 2 Type 2 und NIS2-konform
DSGVO-konform
Hosting und Verarbeitung in Europa
Sicherheit ist Architektur. Kein Aufkleber.
- Identität & Zugriff. OAuth 2.0, OIDC, SAML, SSO – rollenbasierte Zugriffskontrolle granular bis auf Objektebene.
- Verschlüsselung. AES-256 at Rest, TLS 1.3 in Transit – durchgängig, ohne Ausnahmen.
- Software-Lieferkette. SBOM pro Komponente, signierte Container, nachvollziehbare Builds.
- Nachvollziehbarkeit. Unveränderliches Audit-Log über alle sicherheitsrelevanten Ereignisse.
- Prüfung. Penetrationstests halbjährlich durch externe Prüfer.
Ihre Daten bleiben, wo Sie es entscheiden.
Made in Europe ist bei uns keine Marketing-Zeile, sondern eine Architektur-Entscheidung: Hosting bei Hetzner in Deutschland, kein CLOUD-Act-Risiko, volle Datenhoheit. Für regulierte Umgebungen steht das On-Premises-Deployment im eigenen Rechenzentrum bereit – mit eigener CA und ohne verstecktes Cloud-Routing.
Compliance-Downloads
- DSGVO Compliance Statement
- NIS2-Maßnahmenkatalog
- SOC 2 Alignment Statement
- AV-Vertrag (Vorlage)
- Zertifikatskopien (ISO 9001, ISO 27001, TISAX-Label)
Hinweis: Detailunterlagen (Pentest-Zusammenfassungen, Architektur-Dokumente) stellen wir unter NDA bereit.
