- Trennung
- Row-Level Security auf jeder Tabelle, in der Datenbank durchgesetzt – nicht im Anwendungscode. Ein Mandant kann keine Zeilen eines anderen lesen, selbst wenn die Anwendung fehlerhaft ist.
- Verschlüsselung
- AES-256 im Ruhezustand und TLS 1.2+ bei der Übertragung, mit AWS KMS-Envelope-Verschlüsselung für die Token, die eine Verbindung zu Ihren anderen Systemen herstellen.
- Identität
- OIDC- und SAML-Single-Sign-On, obligatorische Multi-Faktor-Authentifizierung und FIDO2-Passkeys. Ihr Verzeichnis bleibt die maßgebliche Quelle dafür, wer existiert und wer ausgeschieden ist.
- Audit
- Ein Audit-Log über jede API-Route, mit schreibgeschützten Betrachter- und Audit-Rollen – so benötigt ein interner Prüfer für Kontrollen keinen Schreibzugriff.
- KI und Ihre Daten
- Inferenz läuft über AWS Bedrock innerhalb der AWS-Umgebung. Es findet kein Modell-Training mit Kundendaten statt, und ein KI-Vorschlag ändert niemals einen Datensatz, ohne dass eine Person ihn akzeptiert.
- Exit
- Daten werden nur für die Dauer der aktiven Nutzung gespeichert und stehen nach Kündigung für den Export bereit. Die Löschung umfasst abgeleitete Datensätze – nicht nur die primäre Zeile.
- Zertifizierung
- SOC 2 Type II befindet sich im Beobachtungszeitraum bis zum 18. November 2026 – noch nicht zertifiziert. ISO 27001 deckt 118 von 118 Controls ab, das Audit läuft, und ein unabhängiger Penetrationstest ergab keine kritischen, hohen oder mittleren Befunde.