Keystone
von CloudVoro
Sicherheit & Compliance

Sicherheit integriert.
Nicht nachgerüstet.

Sicherheitslage in verständlicher Sprache für Keystone. Alle von uns eingesetzten Kontrollen — Verschlüsselung, Mandantentrennung, MFA, Prüfprotokolle, Bot‑Schutz — an einer Stelle aufgelistet, damit Einkaufs‑/Beschaffungsteams nicht rätseln müssen.

Gültig ab Mai 2026 · Zuletzt geprüft Mai 2026

1. Hosting & Datenstandort

LIVEProduktionsdaten werden gehostet in AWS Ireland (eu-west-1, Dublin). Keine Kundendaten verlassen die EU ohne vorherige schriftliche Zustimmung (und wir haben nie danach gefragt).

Jeder Keystone-Mandant läuft in einer logisch isolierten MongoDB-Datenbank innerhalb eines regionalen Clusters. Abfragen über Mandanten hinweg sind auf Anwendungsebene unmöglich (jede Abfrage enthält eine serverseitig durchgesetzte `tenant_id`-Bedingung; siehe Abschnitt zum Audit-Protokoll unten).

LIVECloud oder vor Ort — Sie entscheiden. Keystone wird standardmäßig auf der AWS EU-Infrastruktur bereitgestellt oder als lokale On-Premise-Installation auf Ihren eigenen Servern, wenn Unternehmensrichtlinien, Händlerverträge oder Anforderungen an die Datensouveränität dies verlangen. Dasselbe Produkt, derselbe Audit-Trail, Ihre Infrastruktur.

2. Verschlüsselung

  • LIVEIm Ruhezustand: AES-256 über von AWS KMS verwaltete Schlüssel. Sicherungen mit derselben Schlüsselhierarchie verschlüsselt.
  • LIVEBei der Übertragung: TLS 1.3 wird auf allen öffentlichen Endpunkten erzwungen. HSTS-Preload-fähig. Kein Rückfall auf TLS 1.0 / 1.1.
  • LIVEFeldebene: Sensible PII-Felder (Kundenlieferadressen, Kontakttelefonnummern, Bankmetadaten von Lieferanten) werden auf Anwendungsebene verschlüsselt, bevor sie MongoDB erreichen.

3. Zugriffskontrollen

  • LIVEPro Mandant rollenbasierte Zugriffskontrolle mit standardmäßigen Minimalberechtigungen (super_admin · admin · ops_user · viewer · demo).
  • LIVEIndustriestandard: gesalzenes Passwort-Hashing mit timing-sicherer Überprüfung.
  • LIVEMehrfaktor-Authentifizierung für alle Benutzer, TOTP‑basierte MFA für alle Rollen verfügbar, nicht nur für Administratoren.
  • LIVESignierte, kurzlebige Sitzungstokens mit Inaktivitäts-Timeout und bereitstellungsspezifischen Geheimnissen.
  • LIVEAPI-Rate-Limits auf allen öffentlichen und authentifizierten Endpunkten.
  • LIVEDrosselung fehlgeschlagener Anmeldeversuche und IP‑Sperren bei Brute‑Force für alle Authentifizierungsendpunkte.
  • LIVEreCAPTCHA‑Bot‑Schutz auf öffentlichen Formularen: Anmeldungen sowie Kontakt‑ und Login‑Abläufe sind gegen automatisierten Missbrauch geschützt.

4. Prüfprotokoll

LIVEJeder zustandsändernde API‑Aufruf wird in einem unveränderlichen Prüfprotokoll erfasst: Akteur, Mandant, Aktion, Ressource, Vorher/Nachher‑Delta, Zeitstempel, Quell‑IP. Das Protokoll ist über die Admin‑Konsole durchsuchbar und als signiertes PDF exportierbar — so sieht in der Praxis der Nachweis für BRCGS‑Rückverfolgbarkeitsanforderungen aus. Statusübergänge bei Rückverfolgbarkeitsereignissen führen zusätzlich ein eigenes Status‑Historien‑Unterprotokoll.

5. Compliance & Standards

  • LIVEGDPR (Regulation (EU) 2016/679), Verantwortlicher für Seitenbesucher, Auftragsverarbeiter für Mandantendaten. Siehe Datenschutzerklärung.
  • LIVEIrish Data Protection Act 2018, nationale Umsetzung der GDPR.
  • LIVEEU-Vorschriften zur Lebensmittelsicherheit Rückverfolgbarkeitsanforderungen: Das Batch‑Modell von Keystone ist so ausgelegt, dass es die Art. 18‑Pflichten durchgängig nachweist.
  • ALIGNEDISO/IEC 27001:2022, unsere Sicherheitskontrollen sind dem Annex A‑Kontrollrahmen zugeordnet: Zugriffsverwaltung, Verschlüsselung, Protokollierung, Vorfallreaktion und Lieferantenrisiko folgen der Struktur des Standards.
  • ALIGNEDNIS2 (EU-Richtlinie 2022/2555), Kunden im Geltungsbereich von NIS2 (essenzielle oder wichtige Einrichtungen) können sich auf die Mandantentrennung, MFA und die unveränderlichen Prüfprotokoll‑Kontrollen von Keystone als direkte Belege für ihre eigenen Pflichten verlassen.

6. Datenschutzverantwortliche/r & ADPO‑Mitgliedschaft

LIVECloudVoro verfügt über eine(n) Datenschutzverantwortliche/r (Ansprechpartner/in für Datenschutz) die Auskunftsersuchen von Betroffenen und die Korrespondenz mit Aufsichtsbehörden bearbeitet, erreichbar unter privacy@cloudvoro.com.

Unser Gründer Asif Khan ist Mitglied der Association of Data Protection Officers (ADPO) Ireland, und CloudVoro überprüft seine Datenschutz-Governance kontinuierlich, um mit Kundenverträgen und regulatorischen Erwartungen Schritt zu halten.

7. Unterauftragsverarbeiter & Lieferantenrisiko

Begrenzte, namentlich genannte Sub‑Auftragsverarbeiter mit EU‑ oder äquivalenten Datenschutzgarantien. Die aktuelle Liste, Kontaktadressen und Verarbeitungszwecke werden auf einer dedizierten Seite geführt, /legal/sub-processorsMaterielle Änderungen werden 30 Tage vor ihrem Inkrafttreten an den primären Mandantenkontakt per E‑Mail mitgeteilt, in Übereinstimmung mit Art. 28(2) GDPR.

8. Meldung von Schwachstellen

Wenn Sie glauben, eine Sicherheitslücke in Keystone gefunden zu haben, schreiben Sie bitte an security@cloudvoro.com mit Reproduktionsschritten. Wir bestätigen den Eingang innerhalb von 2 Arbeitstagen und streben an, innerhalb von 10 Arbeitstagen einen Fix oder einen Zeitplan für Abhilfemaßnahmen bereitzustellen. Mit Zustimmung der Forschenden nennen wir diese öffentlich und stellen ein schriftliches Bestätigungsschreiben aus.

9. Datensicherung & Notfallwiederherstellung

  • LIVEVerschlüsselte, kontinuierliche Backups in MongoDB Atlas; 30-tägiges Point-in-Time-Wiederherstellungsfenster.
  • LIVERecovery Time Objective (RTO): 4 Stunden bei Ausfall einer gesamten Region. Recovery Point Objective (RPO): < 1 Minute im Normalbetrieb, ≤ 15 Minuten im ungünstigsten Fall.

10. Vorfallreaktion

Wir benachrichtigen den primären Kontakt Ihres Tenants innerhalb von 72 Stunden nach Bestätigung einer Verletzung personenbezogener Daten, gemäß Art. 33 GDPR. Wenn Sie Kunde sind, ist der benannte Kontakt Ihres Tenants in Ihrem Master Services Agreement vermerkt. Allgemeine Sicherheitsbenachrichtigungen erscheinen in Ihrer Admin-Konsole im Produkt.

11. Verantwortlichkeiten des Kunden

Sicherheit ist ein geteiltes Modell. Der Kunde ist verantwortlich für: die Wahl starker Passwörter / das Aktivieren von MFA für super_admin-Konten, die Vergabe von Zugriffsrechten nach dem Least-Privilege-Prinzip über den Rollen-Bildschirm, die Aktualisierung der Kontaktliste des Tenants, die regelmäßige Überprüfung des Audit-Logs in einem für das jeweilige Zertifizierungsprogramm angemessenen Rhythmus sowie die umgehende Mitteilung von Mitarbeiterabgängen.

Beschaffungsanfragen

Benötigen Sie einen ausgefüllten Sicherheitsfragebogen (SIG Lite / CAIQ / ein individuelles Formular eines Händlers)? Senden Sie eine E‑Mail an security@cloudvoro.com , übliche Bearbeitungszeit: 3 Werktage für einen Lite‑Fragebogen, 5–7 für einen vollständigen.

Compliance & Vertrauen

Wie wir Ihre
Daten und Audits schützen.

Enterprise-grade controls as standard, encryption, MFA for every user, tenant isolation and tamper-evident audit trails, on EU cloud or your own servers. Privacy queries go to privacy@cloudvoro.com. Liste der Unterauftragsverarbeiter unter /legal/sub-processors. Vollständige Sicherheitsübersicht unter /site/security.

Live
Gehostet in der EU/Irland oder On‑Premise
Kundendaten liegen auf AWS Ireland (eu-west-1) und verlassen die EU niemals. Lokale On‑Premise‑Bereitstellung möglich, wenn es die Richtlinie erfordert.
Live
GDPR · Datenschutz-Ansprechpartner benannt
Der interne Datenschutzverantwortliche bearbeitet Betroffenenanfragen. Die verantwortliche Person ist Mitglied von ADPO Ireland.
Live
MFA für jeden Nutzer
TOTP‑basierte Multi‑Faktor‑Authentifizierung für alle Rollen, mit Begrenzung der Anfragen, Sperre bei Brute‑Force‑Versuchen und reCAPTCHA‑Schutz für öffentliche Formulare.
Live
ISO 27001 · abgestimmte Kontrollen
Sicherheitskontrollen, abgestimmt auf ISO/IEC 27001:2022 (Anhang A): Zugriffsverwaltung, Verschlüsselung, Protokollierung, Vorfallreaktion.
Live
NIS2 · unterstützende Nachweise
Tenant isolation, MFA and tamper-evident audit trails give customers in NIS2 scope direct supporting evidence for their obligations.
Live
Verschlüsselung · ruhende und übertragene Daten
TLS 1.3 während der Übertragung, industrieweite symmetrische Chiffren für ruhende Daten, KMS‑verwaltete Schlüssel.