Eigene Hardware in Nürnberg.
Hetzner-Standort, kein Hyperscaler. Keine Daten-Replikation nach US oder Asien. Strom aus deutschem Netz, Notstrom inklusive.
Eigene Hardware in Nürnberg, kein Hyperscaler. DSGVO Art. 28 + 30 + 32 im Standardvertrag. Verschlüsselung in jeder Schicht. Audit-Trail über alles, was Ihr Workspace tut.
01 — Architektur
Wir formulieren Datenschutz nicht in Marketing-Sprache. Hier sind die sechs technischen Tatsachen, die Ihr Audit prüfen würde.
Hetzner-Standort, kein Hyperscaler. Keine Daten-Replikation nach US oder Asien. Strom aus deutschem Netz, Notstrom inklusive.
Auftragsverarbeitungsvertrag in jedem Onboarding-Paket — keine separate Verhandlung. Verarbeitungsverzeichnis inklusive.
Transport-Verschlüsselung Pflicht für alle Endpunkte. Datenbank + Backups verschlüsselt. Eigene Customer-Master-Keys möglich.
Service-Keys werden alle 90 Tage automatisch ausgetauscht. Compromise-Detection mit sofortigem Revocation-Pfad.
Audit-Trail aller Zugriffe + Aktionen. Export als CSV/JSON pro Workspace. Auf Wunsch SIEM-Anbindung über Webhook.
Enterprise-Kunden können die Engine in ihr eigenes Rechenzentrum holen. Air-Gapped-Variante in Vorbereitung.
02 — Compliance
Volltransparenz: wir vermarkten nichts als zertifiziert, was nicht zertifiziert ist. Hier der ehrliche Stand.
AVV und technische Dokumentation senden wir auf Wunsch direkt vor dem Onboarding-Gespräch — vor jeder Datenerhebung.