Transparenz vor Versprechen

Sicherheit und Vertrauen

Diese Seite beschreibt den technisch nachweisbaren Stand. Garantien, Zertifizierungen und Service-Level werden nur veröffentlicht, wenn sie geprüft und vertraglich definiert sind.

Zugriff

Passwörter werden gehasht; Sessions liegen in Redis. Admin- und Kundenbereiche besitzen getrennte Zugriffskontrollen. Ein vollständiges Security Review ist vor Launch erforderlich.

Instanzen

Bestellungen werden über Provisioning-Jobs in isolierte Proxmox/LXC-Ressourcen überführt. Status, Retry und Audit sind technisch vorgesehen.

Backups

Backup-, Restore- und Zeitplanfunktionen sind vorhanden. Aufbewahrung, RPO und RTO werden erst nach dokumentierten Betriebstests zugesichert.

Domains

Cloudflare- und eigene Domain-Workflows sind implementiert. DNS- und Zertifikatsprozesse benötigen vor Launch End-to-End-QA.

Datenschutz

Analyse- und Marketing-Tags starten nur nach Auswahl im Consent Manager. Weitere Informationen stehen in der Datenschutzerklärung.

Verantwortung melden

Sicherheitsmeldungen können über die Kontaktseite eingereicht werden. Ein dedizierter Security-Kanal ist vor Launch festzulegen.