Sicherheit
Sicherheit, die Sie überprüfen können, nicht nur vertrauen müssen.
cloudsquid ist ISO 27001:2022 zertifiziert und DSGVO-konform. Dokumente bleiben verschlüsselt, dienen niemals dem Training von KI-Modellen und können in Ihrer Region gehostet werden. Jede Aussage auf dieser Seite ist im Trust Center dokumentiert.
Compliance
Zertifiziert und kontinuierlich überwacht.
ISO 27001:2022
Zertifiziertes Informationssicherheits-Managementsystem (ISMS). Jährliche unabhängige Audits halten die Zertifizierung aktuell.
DSGVO
Vollständige Einhaltung der EU-Datenschutz-Grundverordnung. Für jeden Enterprise-Kunden steht ein Auftragsverarbeitungsvertrag (AVV) zur Verfügung.
Ihre Daten
Ihre Dokumente bleiben Ihre.
Kein Modelltraining
Ihre Dokumente und Daten werden niemals zum Training von KI-Modellen verwendet. Was Sie verarbeiten, bleibt vertraulich.
Zero-Retention-Modus
Dokumente werden verarbeitet und unmittelbar nach der Extraktion gelöscht, wodurch vollständige Audit-Trails ohne gespeicherte Inhalte entstehen. Verfügbar in Enterprise-Plänen.
Ende-zu-Ende-Verschlüsselung
TLS 1.3 bei der Übertragung und AES-256 bei der Speicherung, mit automatischer Schlüsselrotation zum Schutz Ihrer Daten in jeder Phase.
Optionen zur Datenresidenz
Hosten Sie Daten in der EU, den USA oder anderen Regionen, um lokale Compliance-Anforderungen zu erfüllen. Keine grenzüberschreitende Übertragung ohne Ihre ausdrückliche Zustimmung.
Infrastruktur
Auf gehärteter Infrastruktur aufgebaut.
Enterprise-Cloud-Infrastruktur
99,9 % Uptime-SLA, Redundanz über mehrere Regionen und automatisches Failover.
Mehrschichtige Netzwerksicherheit
WAF-Schutz, Angriffserkennung und -abwehr (IDS/IPS) sowie vollständige Netzwerkisolierung zwischen Kundenumgebungen.
Granulare Zugriffskontrollen
Rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung (MFA) und SSO mit Ihrem Enterprise-IdP (SAML/OAuth).
Betrieb
Rund um die Uhr überwacht.
24/7-Sicherheitsbetrieb
Kontinuierliche SOC-Überwachung, Bedrohungserkennung in Echtzeit, automatisierte Incident-Response sowie regelmäßige Penetrationstests durch externe Sicherheitsfirmen.
Incident-Response-Plan
Dokumentierte Verfahren mit 15-minütiger Reaktionszeit, regelmäßigen Response-Übungen und transparenter Kundenkommunikation.
Dokumentation
Jede Aussage, dokumentiert.
Compliance-Zertifikate, Sicherheitsrichtlinien und technische Maßnahmen stehen im Trust Center zur Einsicht bereit:
- ✓Sicherheits-Whitepaper
- ✓Liste der Unterauftragsverarbeiter
- ✓Auftragsverarbeitungsvertrag (AVV)
- ✓Technische und organisatorische Maßnahmen
- ✓Compliance-Zertifikate
- ✓Zusammenfassungen der Penetrationstests
Neuigkeiten