Für den CIO und IT

„Noch ein Anbieter, der unsere Deal-Daten hält.“

Berechtigt. Hier ist, was Sie genehmigen würden – formuliert so, wie Sie es intern weitergeben müssen. Jede Aussage ist auf der Trust-Seite belegt, nicht hier behauptet.

Trennung
Row-Level Security auf jeder Tabelle, in der Datenbank durchgesetzt – nicht im Anwendungscode. Ein Mandant kann keine Zeilen eines anderen lesen, selbst wenn die Anwendung fehlerhaft ist.
Verschlüsselung
AES-256 im Ruhezustand und TLS 1.2+ bei der Übertragung, mit AWS KMS-Envelope-Verschlüsselung für die Token, die eine Verbindung zu Ihren anderen Systemen herstellen.
Identität
OIDC- und SAML-Single-Sign-On, obligatorische Multi-Faktor-Authentifizierung und FIDO2-Passkeys. Ihr Verzeichnis bleibt die maßgebliche Quelle dafür, wer existiert und wer ausgeschieden ist.
Audit
Ein Audit-Log über jede API-Route, mit schreibgeschützten Betrachter- und Audit-Rollen – so benötigt ein interner Prüfer für Kontrollen keinen Schreibzugriff.
KI und Ihre Daten
Inferenz läuft über AWS Bedrock innerhalb der AWS-Umgebung. Es findet kein Modell-Training mit Kundendaten statt, und ein KI-Vorschlag ändert niemals einen Datensatz, ohne dass eine Person ihn akzeptiert.
Exit
Daten werden nur für die Dauer der aktiven Nutzung gespeichert und stehen nach Kündigung für den Export bereit. Die Löschung umfasst abgeleitete Datensätze – nicht nur die primäre Zeile.
Zertifizierung
SOC 2 Type II befindet sich im Beobachtungszeitraum bis zum 18. November 2026 – noch nicht zertifiziert. ISO 27001 deckt 118 von 118 Controls ab, das Audit läuft, und ein unabhängiger Penetrationstest ergab keine kritischen, hohen oder mittleren Befunde.

Nehmen Sie das mit in Ihr Review

Die Checkliste zur Anbieterbewertung fasst alles in einem Raster zusammen, das Sie in Ihre eigene Vorlage einfügen können, und lässt sich auf einer Seite ausdrucken.

Checkliste zur Anbieterbewertung