Ihre Datensicherheit ist unsere Priorität
Als Unternehmen, das anderen Unternehmen hilft, ihre sensiblen Daten zu verstehen, legen wir unsere eigenen Sicherheitsmaßnahmen offen: ein an ISO 27001 ausgerichtetes Sicherheits-Management, verschlüsselte Übertragung und klare Verantwortlichkeiten. Vertrauen beginnt mit Transparenz.
Sicherheit & Compliance
Woran wir uns ausrichten - und was wir unterstützen
ISO 27001
Unser Informationssicherheits-Managementsystem ist am ISO-27001-Standard ausgerichtet; die Sicherheitskontrollen sind an den Kriterien von SOC 2 ausgerichtet.
Geltungsbereich: Informationssicherheits-Management
Unterstützt DSGVO
Unterstützung bei europäischen Datenschutzanforderungen durch automatisierte, regelbasierte Datenklassifizierung.
Geltungsbereich: EU-Personendatenschutz
Übertragung & Zugriff
Beidseitig authentifiziertes TLS 1.3 zwischen den Aparavi-Komponenten, Plattform-Rollen und ein durchsuchbares Audit-Protokoll.
Geltungsbereich: Datenschutz & Zugriffsmanagement
Datenschutz
Die Sicherheitsmechanismen der Plattform im Überblick
Verschlüsselung bei Übertragung
Die Kommunikation zwischen Aparavi Node (Collector) und Aparavi Plattform (Aggregator) ist mit beidseitig authentifiziertem TLS 1.3 verschlüsselt; ältere TLS-Versionen sind für diese Kanäle deaktiviert.
- TLS 1.3 (Mutual TLS)
- Ältere Versionen deaktiviert
Datenhaltung in Ihrer Umgebung
Die Index-Datenbank läuft in Ihrer Umgebung - für gespeicherte Daten gelten die Schutzmechanismen Ihrer Infrastruktur, etwa Datenträger- oder Datenbankverschlüsselung.
- Index-Datenbank bei Ihnen
- Ihre Infrastruktur-Kontrollen gelten
Zugriffskontrollen
Rollenbasierte Zugriffskontrolle (RBAC) steuert, welche Funktionen und Ansichten ein Benutzer in der Aparavi-Plattform nutzen darf. Berechtigungen in Ihren Quellsystemen bleiben unverändert.
- Rollenbasierte Berechtigungen in der Plattform
- Explizite Verweigerungsrechte
Audit-Protokollierung
Benutzer- und automatisierte Datei-Aktionen - Löschen, Export, Download, Transformation, Tagging - werden mit Zeitstempel im Audit-Protokoll festgehalten und sind über Suche und Reports auswertbar.
- Audit-Protokoll
- Durchsuchbar über Suche und Reports
Infrastruktur-Sicherheit
Sicherheitsmaßnahmen über Prozess, Übertragung und Speicherung hinweg
Unternehmenssicherheit
Unsere internen Prozesse und Systeme folgen einem Informationssicherheits-Managementsystem, das an ISO 27001 ausgerichtet ist - die Software selbst läuft in Ihrer Umgebung.
Schwachstellenmanagement
Wir begrüßen verantwortungsvolle Offenlegung: Wir untersuchen jede Meldung, bewerten sie nach Schweregrad und melden uns zum weiteren Vorgehen zurück.
Reaktion auf Vorfälle
Sicherheitsmeldungen werden untersucht, nach Schweregrad eingestuft und nachverfolgt.
Datenresidenz
Ihre Daten und der Index bleiben in Ihrer Umgebung
Ihre Umgebung
On-Premises im Rechenzentrum oder in Ihrer Cloud - Software und Index-Datenbank laufen in beiden Fällen in Ihrer Umgebung
Sicherheitsproblem melden
Wir nehmen Sicherheit ernst und begrüßen verantwortungsvolle Offenlegung. Wenn Sie eine Schwachstelle gefunden haben, lassen Sie es uns bitte wissen.
Sicherheitsteam
[email protected]Sicherheits-FAQ
Greift Aparavi auf meine tatsächlichen Dateninhalte zu?
Wo werden meine Daten gespeichert?
Wie werden die Daten verschlüsselt?
Wie unterstützt Aparavi bei Compliance-Anforderungen?
Wo läuft Aparavi?
Wie melde ich eine Sicherheitslücke?
Sprechen wir über Ihre Sicherheitsanforderungen
Ob CISO-Review, Datenschutz oder Betriebsrat: Wir beantworten die Fragen Ihres Freigabeprozesses - im Gespräch oder in einer Demo.
Gespräch vereinbaren Discovery Scan anfragen