Sicherheit & Trust Center

Höchste Sicherheitsstandards für Ihre Identitätsdaten

SEC AUDITOR ist eine Cloud-Plattform für Active Directory und Entra ID Monitoring. Da wir sicherheitsrelevante Daten aus Ihrer Identitätsinfrastruktur verarbeiten, ist die Absicherung unserer eigenen Plattform für uns geschäftskritisch. Wir setzen auf modernste Sicherheitsmaßnahmen – von der Entwicklung bis zum Betrieb.

Made in Germany

Berlin

Hosted in der EU

ISO 27001 zertifiziert

Hohe Sicherheitsstandards

Sicherheit auf jeder Ebene

Pflicht-MFA

Mehrstufige Authentifizierung ist für jeden Dashboard-Zugriff verpflichtend.

Security-by-Design

Sicherheitsanforderungen fließen von Anfang an in Architektur und Entwicklung ein.

Zero-Trust-Architektur

Jeder Zugriff wird geprüft – kein implizites Vertrauen innerhalb der Plattform.

TLS-Verschlüsselung

Ende-zu-Ende-Transportverschlüsselung für sämtliche Datenübertragungen.

AES-256

Verschlüsselte Datenspeicherung nach aktuellem Verschlüsselungsstandard.

Firewall & DDoS-Schutz

Mehrschichtige Schutzmechanismen gegen Angriffe auf Netzwerkebene.

Datentrennung & Isolation

Enterprise-Grade Mandantentrennung für MSPs

Jeder Partner erhält eine dedizierte Datenbank, jeder Endkunde eine virtuell isolierte Umgebung durch PostgreSQL Row-Level Security. Sauber getrennt, technisch sicher und skalierbar.

  • Dedizierte Partner-Datenbanken
  • Datenisolation mit Row-Level Security für jeden Endkunden
  • Automatische, geografisch verteilte (DE) Backups

Hosting in Europa

Ihre Daten bleiben in Deutschland

Unsere gesamte Monitoring-Plattform läuft in ISO 27001 zertifizierten Rechenzentren in Deutschland. Alle Security-Findings, Logs und Reports bleiben in Deutschland.

Nürnberg Karlsruhe
  • Rechenzentren nach ISO 27001
  • AD- & Entra-Daten gespeichert in Deutschland
  • DSGVO-konforme Verarbeitung

Sicherheitslücke gefunden?

Responsible Disclosure

Wir setzen auf verantwortungsvolle Offenlegung. Bitte veröffentlichen Sie keine Details, bevor wir die Möglichkeit hatten, das Problem zu untersuchen und zu beheben.

Senden Sie Ihren Bericht mit Reproduktionsschritten (falls möglich) direkt an die unten stehende Adresse. Wir bestätigen den Eingang und melden uns innerhalb von 2 Werktagen bei Ihnen.

Bericht an support@sec-auditor.com senden

Wenn Sie sich an den unten beschriebenen Geltungsbereich halten, in gutem Glauben handeln und uns angemessen Zeit zur Behebung geben, werden wir Ihre Meldung nicht zum Anlass für rechtliche Schritte nehmen. Bitte veröffentlichen Sie Details erst nach Abstimmung mit uns.

Geltungsbereich

Diese Systeme deckt unser Responsible-Disclosure-Programm ab – und diese ausdrücklich nicht.

Enthalten

  • Die SEC AUDITOR Cloud-Plattform
  • Der Collector-Dienst auf überwachten Windows-Servern
  • Unsere öffentliche REST-Schnittstelle
  • Diese Website und ihre Subdomains

Ausgeschlossen

  • Lasttests, Denial-of-Service-Angriffe oder automatisierte Massen-Scans
  • Social Engineering gegenüber Mitarbeitenden, Partnern oder Kunden
  • Zugriff auf, Veränderung oder Löschung von Daten Dritter
  • Schwachstellen in Drittanbieter-Produkten, die wir lediglich einbinden

Weitere Dokumente

Trust Center

Fragen?

Haben Sie Fragen zur Datensicherheit?

Wir stehen Ihnen für alle Compliance- und Sicherheitsfragen zur Verfügung.

Schreiben Sie uns an support@sec-auditor.com