Sicherheit & Qualität
Konsequent angewendete Praktiken, nicht einmalig verkündet.
Unsere Kommunikation über Sicherheit stützt sich auf konkrete Praktiken, angewendet in Projekten und in unseren eigenen Produkten: Zugriffskontrolle, serverseitige Validierung, Datentrennung, Backup, Überwachung und Tests vor dem Launch.
Der Umfang von Kontrollen, Überwachung, Verfügbarkeit und Wiederherstellung wird abhängig von den Risiken, der Architektur und den vertraglichen Anforderungen jedes Projekts festgelegt. Im Folgenden kennzeichnen wir, was wir als Basisstandard anwenden und was von Infrastruktur und Vertrag abhängt — sowie das, was in jedem Fall in der Verantwortung des Kunden bleibt: sicher aufbewahrte Zugangsdaten, rechtzeitige Genehmigung von Änderungen mit Sicherheitsauswirkungen und die zeitnahe Kommunikation besonderer Anforderungen für sensible Daten.
Authentifizierung und Zugriffskontrolle
Rollenbasierte Authentifizierung, mit strikt auf die für jeden Nutzertyp nötigen Daten beschränktem Zugriff — konsequent angewendet in den Anwendungen, die wir bauen, und in unseren eigenen Produkten.
Serverseitige Validierung
Wir verlassen uns nicht nur auf die Validierung in der Oberfläche — die Daten werden erneut auf dem Server geprüft, wo es für die Sicherheit wirklich zählt.
Datentrennung
In Anwendungen, die mehrere Kunden oder Nutzer bedienen (Multi-Tenant), werden die Daten jedes Einzelnen explizit isoliert.
Tests vor dem Launch
Wir prüfen funktional und mit echten Nutzern vor dem Launch — Teil unseres 12-Schritte-Prozesses.
Human-in-the-Loop für AI
Bei Entscheidungen mit realer Wirkung schlägt AI vor, und der Mensch bestätigt — wir automatisieren Entscheidungen, die Kunden oder das Geschäft betreffen können, nicht vollständig ohne Prüfung.
Sicherheitsupdates
Abhängigkeiten und Infrastruktur werden regelmäßig aktualisiert — die genaue Häufigkeit und der Umfang hängen von der Infrastruktur ab, auf der das Projekt läuft, sowie vom vereinbarten Wartungsvertrag (siehe auch Wartung und Infrastruktur).
Backup und Wiederherstellung
Wir empfehlen einen getesteten, nicht nur konfigurierten Backup-Plan. Die akzeptable Wiederherstellungszeit (RTO/RPO) und wer sie betreibt — wir oder die Infrastruktur des Kunden — werden explizit pro Projekt festgelegt.
Kontinuierliche Überwachung
Wir empfehlen die aktive Verfolgung von Uptime, Fehlern und Performance, mit Alarmierung. Der implementierte Überwachungsgrad hängt von der Infrastruktur und dem vereinbarten Betriebsbudget ab.