Sicherheit

Sicherheitsdokumentation

Erfahren Sie mehr über unsere Sicherheitspraktiken, verantwortungsvolle Offenlegungsrichtlinie und wie wir Ihre Daten schützen.

Security posture

Map control behavior, disclosure flow, and oversight response targets before procurement or incident review starts.

Audit coverage

100%

Disclosure acknowledgement target

<24h

Framework mappings

23+

Transport baseline

TLS 1.3

Review surfaces

Security should be inspectable in the same workflow operators and reviewers already use

Security evidence is stronger when access controls, evidence handling, and review notes stay attached to the investigative record instead of being described as abstract platform promises.

Control family

Datenverschlüsselung

Alle Daten werden im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.3 verschlüsselt. Verschlüsselungsschlüssel werden über HSM-gestützte Schlüsselverwaltungssysteme verwaltet.

Control family

Zugriffskontrolle

Zero-Trust-Sicherheitsmodell mit rollenbasierter Zugriffskontrolle, Multi-Faktor-Authentifizierung und umfassendem Audit-Logging.

Control family

Sicherheitsüberwachung

24/7-Sicherheitsüberwachung, Intrusion Detection und automatisierte Bedrohungsreaktionssysteme schützen die Plattform.

Review context

Linked source and note history

Reviewer notes, source context, and access decisions should stay visible on the same operating surface.

Evidence control

Chain-of-custody view

Evidence handling and audit controls need to be inspectable without leaving the case workflow.

Disclosure process

Schwachstellenoffenlegung

Wir nehmen Sicherheit ernst und schätzen verantwortungsvolle Offenlegung von Schwachstellen.

  1. 1

    Submit a complete report

    Melden Sie die Schwachstelle mit detaillierten Informationen an [email protected].

  2. 2

    Receive acknowledgement

    Unser Sicherheitsteam bestätigt den Empfang innerhalb von 24 Stunden.

  3. 3

    Track validation and remediation

    Wir untersuchen und arbeiten an einer Behebung und halten Sie über den Fortschritt informiert.

  4. 4

    Coordinate disclosure timing

    Nach der Behebung koordinieren wir bei Bedarf die öffentliche Offenlegung.

Sicherheitskontakt

Security reporting channel

Für sicherheitsrelevante Anfragen oder zur Meldung einer Schwachstelle kontaktieren Sie unser Sicherheitsteam.

[email protected]

Initial acknowledgement

Within 24 hours

Encrypted exchange

PGP on request

PGP-Schlüssel auf Anfrage für verschlüsselte Kommunikation verfügbar.

Mehr über Sicherheit erfahren

Entdecken Sie unsere umfassenden Sicherheits- und Compliance-Features.