Security
Saubere Basics, wenig Angriffsfläche, klare Verantwortlichkeiten.
Hinweis: Diese Seite beschreibt unseren Ansatz auf hoher Ebene und ist kein Rechtsrat.
Datensparsamkeit
Wir verarbeiten nur Daten, die für den Zweck wirklich nötig sind. Weniger Daten = weniger Risiko.
Least Privilege
Rechte werden so klein wie möglich gehalten. Zugriff nur für Rollen, die ihn wirklich brauchen.
Secrets & Keys
Secrets liegen nicht im Repo und nicht in Logs. Zugriff erfolgt kontrolliert (z.B. via Proxy/Allowlist).
Audit & Monitoring
Wichtige Aktionen werden geloggt. Incidents werden sichtbar gemacht und sauber nachverfolgt.
Änderungen & Releases
Änderungen laufen über nachvollziehbare Deployments, mit Checks und klaren Rollback-Optionen.
Transparenz
Wenn du Anforderungen hast (z.B. DSGVO/ISO/On-Prem), klären wir das im Blueprint und dokumentieren es.
Mehr zu Datenschutz findest du in unserer Datenschutzerklärung.