Sicherheit & Trust Center
Höchste Sicherheitsstandards für Ihre Identitätsdaten
SEC AUDITOR ist eine Cloud-Plattform für Active Directory und Entra ID Monitoring. Da wir sicherheitsrelevante Daten aus Ihrer Identitätsinfrastruktur verarbeiten, ist die Absicherung unserer eigenen Plattform für uns geschäftskritisch. Wir setzen auf modernste Sicherheitsmaßnahmen – von der Entwicklung bis zum Betrieb.
Made in Germany
Berlin
Hosted in der EU
ISO 27001 zertifiziert
Hohe Sicherheitsstandards
Sicherheit auf jeder Ebene
Pflicht-MFA
Mehrstufige Authentifizierung ist für jeden Dashboard-Zugriff verpflichtend.
Security-by-Design
Sicherheitsanforderungen fließen von Anfang an in Architektur und Entwicklung ein.
Zero-Trust-Architektur
Jeder Zugriff wird geprüft – kein implizites Vertrauen innerhalb der Plattform.
TLS-Verschlüsselung
Ende-zu-Ende-Transportverschlüsselung für sämtliche Datenübertragungen.
AES-256
Verschlüsselte Datenspeicherung nach aktuellem Verschlüsselungsstandard.
Firewall & DDoS-Schutz
Mehrschichtige Schutzmechanismen gegen Angriffe auf Netzwerkebene.
Datentrennung & Isolation
Enterprise-Grade Mandantentrennung für MSPs
Jeder Partner erhält eine dedizierte Datenbank, jeder Endkunde eine virtuell isolierte Umgebung durch PostgreSQL Row-Level Security. Sauber getrennt, technisch sicher und skalierbar.
- Dedizierte Partner-Datenbanken
- Datenisolation mit Row-Level Security für jeden Endkunden
- Automatische, geografisch verteilte (DE) Backups
Hosting in Europa
Ihre Daten bleiben in Deutschland
Unsere gesamte Monitoring-Plattform läuft in ISO 27001 zertifizierten Rechenzentren in Deutschland. Alle Security-Findings, Logs und Reports bleiben in Deutschland.
- Rechenzentren nach ISO 27001
- AD- & Entra-Daten gespeichert in Deutschland
- DSGVO-konforme Verarbeitung
Sicherheitslücke gefunden?
Responsible Disclosure
Wir setzen auf verantwortungsvolle Offenlegung. Bitte veröffentlichen Sie keine Details, bevor wir die Möglichkeit hatten, das Problem zu untersuchen und zu beheben.
Senden Sie Ihren Bericht mit Reproduktionsschritten (falls möglich) direkt an die unten stehende Adresse. Wir bestätigen den Eingang und melden uns innerhalb von 2 Werktagen bei Ihnen.
Bericht an support@sec-auditor.com sendenWenn Sie sich an den unten beschriebenen Geltungsbereich halten, in gutem Glauben handeln und uns angemessen Zeit zur Behebung geben, werden wir Ihre Meldung nicht zum Anlass für rechtliche Schritte nehmen. Bitte veröffentlichen Sie Details erst nach Abstimmung mit uns.
Geltungsbereich
Diese Systeme deckt unser Responsible-Disclosure-Programm ab – und diese ausdrücklich nicht.
Enthalten
- Die SEC AUDITOR Cloud-Plattform
- Der Collector-Dienst auf überwachten Windows-Servern
- Unsere öffentliche REST-Schnittstelle
- Diese Website und ihre Subdomains
Ausgeschlossen
- Lasttests, Denial-of-Service-Angriffe oder automatisierte Massen-Scans
- Social Engineering gegenüber Mitarbeitenden, Partnern oder Kunden
- Zugriff auf, Veränderung oder Löschung von Daten Dritter
- Schwachstellen in Drittanbieter-Produkten, die wir lediglich einbinden
Weitere Dokumente
Trust Center
Fragen?
Haben Sie Fragen zur Datensicherheit?
Wir stehen Ihnen für alle Compliance- und Sicherheitsfragen zur Verfügung.
Schreiben Sie uns an support@sec-auditor.com