Sicherheit

Sicherheit, die Sie überprüfen können, nicht nur vertrauen müssen.

cloudsquid ist ISO 27001:2022 zertifiziert und DSGVO-konform. Dokumente bleiben verschlüsselt, dienen niemals dem Training von KI-Modellen und können in Ihrer Region gehostet werden. Jede Aussage auf dieser Seite ist im Trust Center dokumentiert.

✓
ISO 27001:2022
✓
DSGVO

Compliance

Zertifiziert und kontinuierlich überwacht.

ISO 27001:2022

Zertifiziertes Informationssicherheits-Managementsystem (ISMS). Jährliche unabhängige Audits halten die Zertifizierung aktuell.

DSGVO

Vollständige Einhaltung der EU-Datenschutz-Grundverordnung. Für jeden Enterprise-Kunden steht ein Auftragsverarbeitungsvertrag (AVV) zur Verfügung.

Ihre Daten

Ihre Dokumente bleiben Ihre.

Kein Modelltraining

Ihre Dokumente und Daten werden niemals zum Training von KI-Modellen verwendet. Was Sie verarbeiten, bleibt vertraulich.

Zero-Retention-Modus

Dokumente werden verarbeitet und unmittelbar nach der Extraktion gelöscht, wodurch vollständige Audit-Trails ohne gespeicherte Inhalte entstehen. Verfügbar in Enterprise-Plänen.

Ende-zu-Ende-Verschlüsselung

TLS 1.3 bei der Übertragung und AES-256 bei der Speicherung, mit automatischer Schlüsselrotation zum Schutz Ihrer Daten in jeder Phase.

Optionen zur Datenresidenz

Hosten Sie Daten in der EU, den USA oder anderen Regionen, um lokale Compliance-Anforderungen zu erfüllen. Keine grenzüberschreitende Übertragung ohne Ihre ausdrückliche Zustimmung.

Infrastruktur

Auf gehärteter Infrastruktur aufgebaut.

Enterprise-Cloud-Infrastruktur

99,9 % Uptime-SLA, Redundanz über mehrere Regionen und automatisches Failover.

Mehrschichtige Netzwerksicherheit

WAF-Schutz, Angriffserkennung und -abwehr (IDS/IPS) sowie vollständige Netzwerkisolierung zwischen Kundenumgebungen.

Granulare Zugriffskontrollen

Rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung (MFA) und SSO mit Ihrem Enterprise-IdP (SAML/OAuth).

Betrieb

Rund um die Uhr überwacht.

24/7-Sicherheitsbetrieb

Kontinuierliche SOC-Überwachung, Bedrohungserkennung in Echtzeit, automatisierte Incident-Response sowie regelmäßige Penetrationstests durch externe Sicherheitsfirmen.

Incident-Response-Plan

Dokumentierte Verfahren mit 15-minütiger Reaktionszeit, regelmäßigen Response-Übungen und transparenter Kundenkommunikation.

Dokumentation

Jede Aussage, dokumentiert.

Compliance-Zertifikate, Sicherheitsrichtlinien und technische Maßnahmen stehen im Trust Center zur Einsicht bereit:

  • ✓Sicherheits-Whitepaper
  • ✓Liste der Unterauftragsverarbeiter
  • ✓Auftragsverarbeitungsvertrag (AVV)
  • ✓Technische und organisatorische Maßnahmen
  • ✓Compliance-Zertifikate
  • ✓Zusammenfassungen der Penetrationstests