Sicherheit
Die Sicherheit Ihrer Daten hat für uns Priorität.
SSL-Verschlüsselung
Alle Verbindungen mit TLS 1.2/1.3 verschlüsselt.
Backups
Tägliche verschlüsselte Backups mit 30-tägiger Aufbewahrung.
DSGVO
Vollständige DSGVO-Konformität. Auftragsverarbeitungsvertrag verfügbar.
Infrastruktur & Hosting
Amazon-AWS-Server
Sugester läuft auf Servern von Amazon Web Services in der Region eu-west-1 (Irland) - innerhalb der Europäischen Union. AWS ist eine führende Cloud-Plattform, zertifiziert nach ISO 27001, SOC 2 und PCI DSS.
- Region: EU (eu-west-1, Irland) - Daten bleiben innerhalb der EU
- Multi-AZ-Deployment - Redundanz über mehrere Verfügbarkeitszonen
- Auto Scaling - automatische Skalierung bei Lastspitzen
- CDN CloudFront - schnelles Laden weltweit
- RDS PostgreSQL - verwaltete, replizierte Datenbank
- S3 mit Verschlüsselung - sichere Dateispeicherung
Datenverschlüsselung
- Transport: TLS 1.2/1.3 - alle Verbindungen HTTPS mit SSL-Zertifikat
- Ruhende Daten: AES-256 - Verschlüsselung der Daten in der Datenbank und auf Festplatten
- Passwörter: bcrypt - Benutzerpasswörter werden gehasht und niemals im Klartext gespeichert
- API: JWT-Tokens mit Ablaufdatum - sichere API-Autorisierung
- E-Mails: SMTPS/STARTTLS - Verschlüsselung ausgehender E-Mails
Authentifizierung & Zugriffskontrolle
- 2FA (Zwei-Faktor-Authentifizierung) - optionale oder verpflichtende 2FA über Google Authenticator oder SMS
- Rollen & Berechtigungen - granulare Kontrolle: Administrator, Manager, Agent, schreibgeschützt
- IP-Beschränkung - Möglichkeit, den Kontozugriff auf ausgewählte IP-Adressen zu beschränken
- Sitzungen - automatische Abmeldung nach Inaktivität
- Aktivitätsprotokolle - vollständiges Audit-Protokoll der Benutzeraktionen im System
- SSO - Möglichkeit zur Integration mit Ihrem unternehmenseigenen SSO-System (Google Workspace, Azure AD)
Monitoring & Geschäftskontinuität
- 24/7-Monitoring - automatische Warnungen bei Verfügbarkeits- und Leistungsanomalien
- SLA 99,9% - garantierte Systemverfügbarkeit
- Tägliche Backups mit 30-tägiger Aufbewahrung und Verschlüsselung
- Disaster Recovery - Plan zur Systemwiederherstellung nach einem Ausfall
- Statusseite - öffentlicher Bericht zur Dienstverfügbarkeit
DSGVO & Schutz personenbezogener Daten
Sugester ist vollständig konform mit der DSGVO (Datenschutz-Grundverordnung). Als Auftragsverarbeiter der Daten Ihrer Kunden schließen wir einen Auftragsverarbeitungsvertrag (AVV) ab.
- Auftragsverarbeitungsvertrag (AVV) auf Anfrage verfügbar
- Recht auf Löschung von Kundendaten auf Anfrage
- Datenexport in Standardformaten (CSV, JSON)
- Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO
- Privacy by Design - Minimierung der erhobenen Daten
Um einen Auftragsverarbeitungsvertrag abzuschließen oder Fragen zur DSGVO zu stellen, kontaktieren Sie uns bitte unter: [email protected]
Code- & Anwendungssicherheit
- Regelmäßige Sicherheitsaudits von Code und Infrastruktur
- Automatisches Scannen von Abhängigkeiten auf Schwachstellen (CVE)
- Penetrationstests durch externe Spezialisten
- Responsible Disclosure - Programm zur Meldung von Schwachstellen
- Regelmäßige Aktualisierungen des Systems und der Bibliotheken