Sicherheit & Datenschutz
Ihre Daten sind bei uns sicher. Erfahren Sie mehr über unsere Sicherheitsmaßnahmen.
Sicherheitsübersicht
Ende-zu-Ende-Verschlüsselung
Alle Daten werden mit AES-256 verschlüsselt
DSGVO-konform
Vollständige Einhaltung der EU-Datenschutzgrundverordnung
ISO 27001 Standards
Informationssicherheits-Managementsystem nach ISO-Standard
Regelmäßige Audits
Vierteljährliche Sicherheitsüberprüfungen
24/7 Monitoring
Kontinuierliche Überwachung auf Sicherheitsvorfälle
Incident Response Team
Dediziertes Team für Sicherheitsvorfälle
Datenverschlüsselung
Verschlüsselung in Ruhe
- • Datenbank: AES-256-GCM Verschlüsselung
- • Dateispeicher: Verschlüsselte Objektspeicherung
- • Backups: Verschlüsselt und geografisch verteilt
Verschlüsselung in Transit
- • TLS 1.3 für alle Verbindungen
- • Certificate Pinning für mobile Apps
- • Perfect Forward Secrecy (PFS)
Zugriffskontrolle
Authentifizierung
- • Multi-Faktor-Authentifizierung (MFA)
- • Single Sign-On (SSO) Unterstützung
- • Biometrische Authentifizierung
- • Sichere Passwort-Richtlinien
Autorisierung
- • Rollenbasierte Zugriffskontrolle (RBAC)
- • Principle of Least Privilege
- • API-Schlüssel mit Berechtigungen
- • IP-Whitelisting verfügbar
Infrastruktur-Sicherheit
Hosting-Standort
EU-Rechenzentren (Frankfurt, Deutschland)
DDoS-Schutz
Enterprise-Level DDoS-Mitigation
Web Application Firewall
Schutz vor OWASP Top 10 Bedrohungen
Compliance & Auditing
Zertifizierungen
- In ArbeitSOC 2 Type II
- GeplantISO 27001
- DSGVO/GDPR
- EU AI Act konform
Audit-Logs
- • Alle Zugriffe werden protokolliert
- • 7 Jahre Aufbewahrung für Audit-Logs
- • Unveränderliche Log-Speicherung
- • SIEM-Integration verfügbar
Incident Response
Reaktionszeiten
- • Kritische Vorfälle: < 1 Stunde
- • Hohe Priorität: < 4 Stunden
- • Mittlere Priorität: < 24 Stunden
Benachrichtigungsverfahren
Im Falle eines Sicherheitsvorfalls werden betroffene Nutzer innerhalb von 72 Stunden gemäß DSGVO informiert. Die Benachrichtigung erfolgt per E-Mail und über das Dashboard.
Security Contact
Sicherheitsvorfälle melden: security@agentland.saarland
Best Practices für Nutzer
Empfohlene Sicherheitsmaßnahmen
- ✓ Aktivieren Sie die Zwei-Faktor-Authentifizierung
- ✓ Verwenden Sie starke, einzigartige Passwörter
- ✓ Überprüfen Sie regelmäßig Ihre Zugriffsberechtigungen
- ✓ Halten Sie API-Schlüssel geheim
Zu vermeiden
- ✗ Teilen Sie niemals Ihre Zugangsdaten
- ✗ Speichern Sie keine sensiblen Daten in Agenten-Namen
- ✗ Verwenden Sie keine öffentlichen WLANs ohne VPN
- ✗ Ignorieren Sie keine Sicherheitswarnungen