Sicherheit & Compliance

Trust Center

Transparenz, Sicherheit und Compliance – alles, was Sie über unsere Sicherheitsmaßnahmen wissen müssen

✓ VERIFIZIERT

ISO 27001:2022 Zertifiziert

Unser Informationssicherheits-Management-System (ISMS) ist nach ISO 27001 zertifiziert und wird jährlich durch DQS Global geprüft.

  • Jährliches externes Audit durch DQS Global
  • Kontinuierliche Verbesserung der Sicherheitsprozesse
  • Umfassende Risikobewertung und -management
  • Dokumentierte Sicherheitsrichtlinien und -verfahren
Zertifikat online verifizieren

ISO 27001:2022

Zertifikat Nr. 31625950-ISMS22

Aussteller: DQS Global

Zertifikatsnummer: 31625950-ISMS22

Compliance & Regulierung

DSGVO / GDPR

Vollständige Einhaltung der Datenschutz-Grundverordnung mit Datenhaltung in Deutschland.

Mehr erfahren →

eIDAS-Verordnung

BSI TR-03145 konforme Implementierung für sichere Zertifizierungsstellen-Operationen.

Mehr erfahren →

BSI-Grundschutz

Zertifizierung auf Basis von IT-Grundschutz gemäß BSI-Standards.

Mehr erfahren →
Vertrauensdienstanbieter

Unsere Partner für maximale Rechtssicherheit

Für qualifizierte elektronische Signaturen (QES) und Zeitstempel arbeiten wir ausschließlich mit zertifizierten Anbietern zusammen.

Swisscom Trust Services AG

  • Qualifizierter Vertrauensdienstanbieter (QTSP)
  • QES nach eIDAS-Verordnung
  • RFC 3161 konforme Zeitstempel
  • Seit über 20 Jahren am Markt

Strato AG

  • ISO 27001 zertifiziertes Hosting
  • Deutsches Dedicated Hosting
  • Rechenzentren in Deutschland
  • 99,8% Verfügbarkeitsgarantie

Hosting & Infrastruktur

Server-Standort

Deutschland

Verfügbarkeit

99,9% Uptime

Backup-Strategie

Täglich inkrementell + wöchentlich vollständig

Verschlüsselung

AES-256

Technologie-Stack

Betriebssystem
Ubuntu Linux
Webserver
nginx + PHP-FPM
Backend Framework
Laravel (PHP)
Datenbank
MySQL
Frontend
Laravel Blade
Sicherheit
Firewall + Load Balancer

Sicherheitsmaßnahmen

Ende-zu-Ende-Verschlüsselung

Alle Dokumente werden mit AES-256 verschlüsselt und mit benutzerspezifischen Seeds gesichert.

High Availability

Firewall und Load Balancer mit Floating IP für maximale Verfügbarkeit.

Regelmäßige Backups

Tägliche inkrementelle und wöchentliche vollständige Backups aller kritischen Daten.

Penetrationstests

Regelmäßige externe Sicherheitsaudits und Penetrationstests.

Code-Versionierung

Git-basierte Versionskontrolle mit Branch-Strategie für sichere Deployments.

X.509 Zertifikate

Verwendung von X.509 Certificate Authorities für sichere Authentifizierung.

Haben Sie Fragen zu unserer Sicherheit?

Unser Team hilft Ihnen gerne weiter