Sicherheit integriert.
Nicht nachgerüstet.
Plain-language security posture for Keystone. Every control we run, encryption, tenant isolation, MFA, audit trails, bot protection, listed in one place so procurement teams don't have to guess.
1. Hosting & Datenstandort
LIVEProduktionsdaten werden gehostet in AWS Ireland (eu-west-1, Dublin). Keine Kundendaten verlassen die EU ohne vorherige schriftliche Zustimmung (und wir haben nie danach gefragt).
Jeder Keystone-Mandant läuft in einer logisch isolierten MongoDB-Datenbank innerhalb eines regionalen Clusters. Abfragen über Mandanten hinweg sind auf Anwendungsebene unmöglich (jede Abfrage enthält eine serverseitig durchgesetzte `tenant_id`-Bedingung; siehe Abschnitt zum Audit-Protokoll unten).
LIVECloud or on-premise, your call. Keystone wird standardmäßig auf der AWS EU-Infrastruktur bereitgestellt oder als lokale On-Premise-Installation auf Ihren eigenen Servern, wenn Unternehmensrichtlinien, Händlerverträge oder Anforderungen an die Datensouveränität dies verlangen. Dasselbe Produkt, derselbe Audit-Trail, Ihre Infrastruktur.
2. Verschlüsselung
- LIVEIm Ruhezustand: AES-256 über von AWS KMS verwaltete Schlüssel. Sicherungen mit derselben Schlüsselhierarchie verschlüsselt.
- LIVEBei der Übertragung: TLS 1.3 wird auf allen öffentlichen Endpunkten erzwungen. HSTS-Preload-fähig. Kein Rückfall auf TLS 1.0 / 1.1.
- LIVEFeldebene: Sensible PII-Felder (Kundenlieferadressen, Kontakttelefonnummern, Bankmetadaten von Lieferanten) werden auf Anwendungsebene verschlüsselt, bevor sie MongoDB erreichen.
3. Zugriffskontrollen
- LIVEPro Mandant rollenbasierte Zugriffskontrolle mit standardmäßigen Minimalberechtigungen (super_admin · admin · ops_user · viewer · demo).
- LIVEIndustriestandard: gesalzenes Passwort-Hashing mit timing-sicherer Überprüfung.
- LIVEMehrfaktor-Authentifizierung für alle Benutzer, TOTP-based MFA available across all roles, not just admins.
- LIVESignierte, kurzlebige Sitzungstokens mit Inaktivitäts-Timeout und bereitstellungsspezifischen Geheimnissen.
- LIVEAPI-Rate-Limits auf allen öffentlichen und authentifizierten Endpunkten.
- LIVEDrosselung fehlgeschlagener Anmeldeversuche und IP‑Sperren bei Brute‑Force für alle Authentifizierungsendpunkte.
- LIVEreCAPTCHA bot protection on public-facing forms, signups, contact and login flows are shielded from automated abuse.
4. Prüfprotokoll
LIVEEvery state-changing API call is recorded into an immutable audit log: actor, tenant, action, resource, before/after delta, timestamp, source IP. The log is queryable from the Admin Console and exportable as signed PDF, this is what BRCGS traceability requirements evidence looks like in practice. Status transitions on Traceability Events maintain their own status-history sub-log on top.
5. Compliance & Standards
- LIVEGDPR (Regulation (EU) 2016/679), controller for site visitors, processor for tenant data. See Datenschutzerklärung.
- LIVEIrish Data Protection Act 2018, domestic implementation of GDPR.
- LIVEEU food safety regulations traceability requirements, Keystone's batch model is designed to evidence Art. 18 obligations end-to-end.
- ALIGNEDISO/IEC 27001:2022, our security controls are mapped to the Annex A control framework: access management, encryption, logging, incident response and vendor risk all follow the standard's structure.
- ALIGNEDNIS2 (EU-Richtlinie 2022/2555), customers in NIS2 scope (essential or important entities) can rely on Keystone's tenant isolation, MFA and immutable audit-trail controls as direct supporting evidence for their own obligations.
6. Datenschutzverantwortliche/r & ADPO‑Mitgliedschaft
LIVECloudVoro verfügt über eine(n) Datenschutzverantwortliche/r (Ansprechpartner/in für Datenschutz) die Auskunftsersuchen von Betroffenen und die Korrespondenz mit Aufsichtsbehörden bearbeitet, erreichbar unter privacy@cloudvoro.com.
Unser Gründer Asif Khan ist Mitglied der Association of Data Protection Officers (ADPO) Ireland, und CloudVoro überprüft seine Datenschutz-Governance kontinuierlich, um mit Kundenverträgen und regulatorischen Erwartungen Schritt zu halten.
7. Unterauftragsverarbeiter & Lieferantenrisiko
Limited, named sub-processors with EU-or-equivalent data-protection guarantees. The current list, contact addresses and processing purposes are kept on a dedicated page, /legal/sub-processorsMaterielle Änderungen werden 30 Tage vor ihrem Inkrafttreten an den primären Mandantenkontakt per E‑Mail mitgeteilt, in Übereinstimmung mit Art. 28(2) GDPR.
8. Meldung von Schwachstellen
Wenn Sie glauben, eine Sicherheitslücke in Keystone gefunden zu haben, schreiben Sie bitte an security@cloudvoro.com mit Reproduktionsschritten. Wir bestätigen den Eingang innerhalb von 2 Arbeitstagen und streben an, innerhalb von 10 Arbeitstagen einen Fix oder einen Zeitplan für Abhilfemaßnahmen bereitzustellen. Mit Zustimmung der Forschenden nennen wir diese öffentlich und stellen ein schriftliches Bestätigungsschreiben aus.
9. Datensicherung & Notfallwiederherstellung
- LIVEVerschlüsselte, kontinuierliche Backups in MongoDB Atlas; 30-tägiges Point-in-Time-Wiederherstellungsfenster.
- LIVERecovery Time Objective (RTO): 4 Stunden bei Ausfall einer gesamten Region. Recovery Point Objective (RPO): < 1 Minute im Normalbetrieb, ≤ 15 Minuten im ungünstigsten Fall.
10. Vorfallreaktion
Wir benachrichtigen den primären Kontakt Ihres Tenants innerhalb von 72 Stunden nach Bestätigung einer Verletzung personenbezogener Daten, gemäß Art. 33 GDPR. Wenn Sie Kunde sind, ist der benannte Kontakt Ihres Tenants in Ihrem Master Services Agreement vermerkt. Allgemeine Sicherheitsbenachrichtigungen erscheinen in Ihrer Admin-Konsole im Produkt.
11. Verantwortlichkeiten des Kunden
Sicherheit ist ein geteiltes Modell. Der Kunde ist verantwortlich für: die Wahl starker Passwörter / das Aktivieren von MFA für super_admin-Konten, die Vergabe von Zugriffsrechten nach dem Least-Privilege-Prinzip über den Rollen-Bildschirm, die Aktualisierung der Kontaktliste des Tenants, die regelmäßige Überprüfung des Audit-Logs in einem für das jeweilige Zertifizierungsprogramm angemessenen Rhythmus sowie die umgehende Mitteilung von Mitarbeiterabgängen.
Beschaffungsanfragen
Benötigen Sie einen ausgefüllten Sicherheitsfragebogen (SIG Lite / CAIQ / ein individuelles Formular eines Händlers)? Senden Sie eine E‑Mail an security@cloudvoro.com , typical turnaround 3 business days for a Lite questionnaire, 5–7 for a full one.