Keystone
von CloudVoro
Sicherheit & Compliance

Sicherheit integriert.
Nicht nachgerüstet.

Plain-language security posture for Keystone. Every control we run, encryption, tenant isolation, MFA, audit trails, bot protection, listed in one place so procurement teams don't have to guess.

Gültig ab Mai 2026 · Zuletzt geprüft Mai 2026

1. Hosting & Datenstandort

LIVEProduktionsdaten werden gehostet in AWS Ireland (eu-west-1, Dublin). Keine Kundendaten verlassen die EU ohne vorherige schriftliche Zustimmung (und wir haben nie danach gefragt).

Jeder Keystone-Mandant läuft in einer logisch isolierten MongoDB-Datenbank innerhalb eines regionalen Clusters. Abfragen über Mandanten hinweg sind auf Anwendungsebene unmöglich (jede Abfrage enthält eine serverseitig durchgesetzte `tenant_id`-Bedingung; siehe Abschnitt zum Audit-Protokoll unten).

LIVECloud or on-premise, your call. Keystone wird standardmäßig auf der AWS EU-Infrastruktur bereitgestellt oder als lokale On-Premise-Installation auf Ihren eigenen Servern, wenn Unternehmensrichtlinien, Händlerverträge oder Anforderungen an die Datensouveränität dies verlangen. Dasselbe Produkt, derselbe Audit-Trail, Ihre Infrastruktur.

2. Verschlüsselung

  • LIVEIm Ruhezustand: AES-256 über von AWS KMS verwaltete Schlüssel. Sicherungen mit derselben Schlüsselhierarchie verschlüsselt.
  • LIVEBei der Übertragung: TLS 1.3 wird auf allen öffentlichen Endpunkten erzwungen. HSTS-Preload-fähig. Kein Rückfall auf TLS 1.0 / 1.1.
  • LIVEFeldebene: Sensible PII-Felder (Kundenlieferadressen, Kontakttelefonnummern, Bankmetadaten von Lieferanten) werden auf Anwendungsebene verschlüsselt, bevor sie MongoDB erreichen.

3. Zugriffskontrollen

  • LIVEPro Mandant rollenbasierte Zugriffskontrolle mit standardmäßigen Minimalberechtigungen (super_admin · admin · ops_user · viewer · demo).
  • LIVEIndustriestandard: gesalzenes Passwort-Hashing mit timing-sicherer Überprüfung.
  • LIVEMehrfaktor-Authentifizierung für alle Benutzer, TOTP-based MFA available across all roles, not just admins.
  • LIVESignierte, kurzlebige Sitzungstokens mit Inaktivitäts-Timeout und bereitstellungsspezifischen Geheimnissen.
  • LIVEAPI-Rate-Limits auf allen öffentlichen und authentifizierten Endpunkten.
  • LIVEDrosselung fehlgeschlagener Anmeldeversuche und IP‑Sperren bei Brute‑Force für alle Authentifizierungsendpunkte.
  • LIVEreCAPTCHA bot protection on public-facing forms, signups, contact and login flows are shielded from automated abuse.

4. Prüfprotokoll

LIVEEvery state-changing API call is recorded into an immutable audit log: actor, tenant, action, resource, before/after delta, timestamp, source IP. The log is queryable from the Admin Console and exportable as signed PDF, this is what BRCGS traceability requirements evidence looks like in practice. Status transitions on Traceability Events maintain their own status-history sub-log on top.

5. Compliance & Standards

  • LIVEGDPR (Regulation (EU) 2016/679), controller for site visitors, processor for tenant data. See Datenschutzerklärung.
  • LIVEIrish Data Protection Act 2018, domestic implementation of GDPR.
  • LIVEEU food safety regulations traceability requirements, Keystone's batch model is designed to evidence Art. 18 obligations end-to-end.
  • ALIGNEDISO/IEC 27001:2022, our security controls are mapped to the Annex A control framework: access management, encryption, logging, incident response and vendor risk all follow the standard's structure.
  • ALIGNEDNIS2 (EU-Richtlinie 2022/2555), customers in NIS2 scope (essential or important entities) can rely on Keystone's tenant isolation, MFA and immutable audit-trail controls as direct supporting evidence for their own obligations.

6. Datenschutzverantwortliche/r & ADPO‑Mitgliedschaft

LIVECloudVoro verfügt über eine(n) Datenschutzverantwortliche/r (Ansprechpartner/in für Datenschutz) die Auskunftsersuchen von Betroffenen und die Korrespondenz mit Aufsichtsbehörden bearbeitet, erreichbar unter privacy@cloudvoro.com.

Unser Gründer Asif Khan ist Mitglied der Association of Data Protection Officers (ADPO) Ireland, und CloudVoro überprüft seine Datenschutz-Governance kontinuierlich, um mit Kundenverträgen und regulatorischen Erwartungen Schritt zu halten.

7. Unterauftragsverarbeiter & Lieferantenrisiko

Limited, named sub-processors with EU-or-equivalent data-protection guarantees. The current list, contact addresses and processing purposes are kept on a dedicated page, /legal/sub-processorsMaterielle Änderungen werden 30 Tage vor ihrem Inkrafttreten an den primären Mandantenkontakt per E‑Mail mitgeteilt, in Übereinstimmung mit Art. 28(2) GDPR.

8. Meldung von Schwachstellen

Wenn Sie glauben, eine Sicherheitslücke in Keystone gefunden zu haben, schreiben Sie bitte an security@cloudvoro.com mit Reproduktionsschritten. Wir bestätigen den Eingang innerhalb von 2 Arbeitstagen und streben an, innerhalb von 10 Arbeitstagen einen Fix oder einen Zeitplan für Abhilfemaßnahmen bereitzustellen. Mit Zustimmung der Forschenden nennen wir diese öffentlich und stellen ein schriftliches Bestätigungsschreiben aus.

9. Datensicherung & Notfallwiederherstellung

  • LIVEVerschlüsselte, kontinuierliche Backups in MongoDB Atlas; 30-tägiges Point-in-Time-Wiederherstellungsfenster.
  • LIVERecovery Time Objective (RTO): 4 Stunden bei Ausfall einer gesamten Region. Recovery Point Objective (RPO): < 1 Minute im Normalbetrieb, ≤ 15 Minuten im ungünstigsten Fall.

10. Vorfallreaktion

Wir benachrichtigen den primären Kontakt Ihres Tenants innerhalb von 72 Stunden nach Bestätigung einer Verletzung personenbezogener Daten, gemäß Art. 33 GDPR. Wenn Sie Kunde sind, ist der benannte Kontakt Ihres Tenants in Ihrem Master Services Agreement vermerkt. Allgemeine Sicherheitsbenachrichtigungen erscheinen in Ihrer Admin-Konsole im Produkt.

11. Verantwortlichkeiten des Kunden

Sicherheit ist ein geteiltes Modell. Der Kunde ist verantwortlich für: die Wahl starker Passwörter / das Aktivieren von MFA für super_admin-Konten, die Vergabe von Zugriffsrechten nach dem Least-Privilege-Prinzip über den Rollen-Bildschirm, die Aktualisierung der Kontaktliste des Tenants, die regelmäßige Überprüfung des Audit-Logs in einem für das jeweilige Zertifizierungsprogramm angemessenen Rhythmus sowie die umgehende Mitteilung von Mitarbeiterabgängen.

Beschaffungsanfragen

Benötigen Sie einen ausgefüllten Sicherheitsfragebogen (SIG Lite / CAIQ / ein individuelles Formular eines Händlers)? Senden Sie eine E‑Mail an security@cloudvoro.com , typical turnaround 3 business days for a Lite questionnaire, 5–7 for a full one.

Compliance & Vertrauen

Wie wir Ihre
Daten und Audits schützen.

Enterprise-grade controls as standard, encryption, MFA for every user, tenant isolation and immutable audit trails, on EU cloud or your own servers. Privacy queries go to privacy@cloudvoro.com. Liste der Unterauftragsverarbeiter unter /legal/sub-processors. Vollständige Sicherheitsübersicht unter /site/security.

Live
Hosted in EU / Ireland, or on-premise
Kundendaten liegen auf AWS Ireland (eu-west-1) und verlassen die EU niemals. Lokale On‑Premise‑Bereitstellung möglich, wenn es die Richtlinie erfordert.
Live
GDPR · Datenschutz-Ansprechpartner benannt
Der interne Datenschutzverantwortliche bearbeitet Betroffenenanfragen. Die verantwortliche Person ist Mitglied von ADPO Ireland.
Live
MFA für jeden Nutzer
TOTP‑basierte Multi‑Faktor‑Authentifizierung für alle Rollen, mit Begrenzung der Anfragen, Sperre bei Brute‑Force‑Versuchen und reCAPTCHA‑Schutz für öffentliche Formulare.
Live
ISO 27001 · abgestimmte Kontrollen
Security controls mapped to the ISO/IEC 27001:2022 Annex A framework, access management, encryption, logging, incident response.
Live
NIS2 · unterstützende Nachweise
Mandantentrennung, MFA und unveränderliche Prüfprotokolle liefern Kunden, die unter NIS2 fallen, direkte Nachweise für ihre Verpflichtungen.
Live
Verschlüsselung · ruhende und übertragene Daten
TLS 1.3 während der Übertragung, industrieweite symmetrische Chiffren für ruhende Daten, KMS‑verwaltete Schlüssel.