Sicherheit

Ihre Datensicherheit ist unsere Priorität

Als Unternehmen, das anderen Unternehmen hilft, ihre sensiblen Daten zu verstehen, legen wir unsere eigenen Sicherheitsmaßnahmen offen: ein an ISO 27001 ausgerichtetes Sicherheits-Management, verschlüsselte Übertragung und klare Verantwortlichkeiten. Vertrauen beginnt mit Transparenz.

ISO 27001 Ausgerichtet Informationssicherheits-Management
TLS 1.3 Übertragung Komponenten-Kommunikation ausschließlich TLS 1.3
RBAC Zugriff Plattform-Rollen und granulare Rechte
Audit-Logs Protokollierung Nachvollziehbare Datei-Aktionen
An ISO 27001 ausgerichtet
Unterstützt bei DSGVO-Anforderungen
TLS 1.3 zwischen allen Komponenten

Sicherheit & Compliance

Woran wir uns ausrichten - und was wir unterstützen

ISO 27001

Unser Informationssicherheits-Managementsystem ist am ISO-27001-Standard ausgerichtet; die Sicherheitskontrollen sind an den Kriterien von SOC 2 ausgerichtet.

Geltungsbereich: Informationssicherheits-Management

Unterstützt DSGVO

Unterstützung bei europäischen Datenschutzanforderungen durch automatisierte, regelbasierte Datenklassifizierung.

Geltungsbereich: EU-Personendatenschutz

Übertragung & Zugriff

Beidseitig authentifiziertes TLS 1.3 zwischen den Aparavi-Komponenten, Plattform-Rollen und ein durchsuchbares Audit-Protokoll.

Geltungsbereich: Datenschutz & Zugriffsmanagement

Datenschutz

Die Sicherheitsmechanismen der Plattform im Überblick

Verschlüsselung bei Übertragung

Die Kommunikation zwischen Aparavi Node (Collector) und Aparavi Plattform (Aggregator) ist mit beidseitig authentifiziertem TLS 1.3 verschlüsselt; ältere TLS-Versionen sind für diese Kanäle deaktiviert.

  • TLS 1.3 (Mutual TLS)
  • Ältere Versionen deaktiviert

Datenhaltung in Ihrer Umgebung

Die Index-Datenbank läuft in Ihrer Umgebung - für gespeicherte Daten gelten die Schutzmechanismen Ihrer Infrastruktur, etwa Datenträger- oder Datenbankverschlüsselung.

  • Index-Datenbank bei Ihnen
  • Ihre Infrastruktur-Kontrollen gelten

Zugriffskontrollen

Rollenbasierte Zugriffskontrolle (RBAC) steuert, welche Funktionen und Ansichten ein Benutzer in der Aparavi-Plattform nutzen darf. Berechtigungen in Ihren Quellsystemen bleiben unverändert.

  • Rollenbasierte Berechtigungen in der Plattform
  • Explizite Verweigerungsrechte

Audit-Protokollierung

Benutzer- und automatisierte Datei-Aktionen - Löschen, Export, Download, Transformation, Tagging - werden mit Zeitstempel im Audit-Protokoll festgehalten und sind über Suche und Reports auswertbar.

  • Audit-Protokoll
  • Durchsuchbar über Suche und Reports

Infrastruktur-Sicherheit

Sicherheitsmaßnahmen über Prozess, Übertragung und Speicherung hinweg

Unternehmenssicherheit

Unsere internen Prozesse und Systeme folgen einem Informationssicherheits-Managementsystem, das an ISO 27001 ausgerichtet ist - die Software selbst läuft in Ihrer Umgebung.

Schwachstellenmanagement

Wir begrüßen verantwortungsvolle Offenlegung: Wir untersuchen jede Meldung, bewerten sie nach Schweregrad und melden uns zum weiteren Vorgehen zurück.

Reaktion auf Vorfälle

Sicherheitsmeldungen werden untersucht, nach Schweregrad eingestuft und nachverfolgt.

Datenresidenz

Ihre Daten und der Index bleiben in Ihrer Umgebung

Ihre Umgebung

On-Premises im Rechenzentrum oder in Ihrer Cloud - Software und Index-Datenbank laufen in beiden Fällen in Ihrer Umgebung

Verantwortungsvolle Offenlegung

Sicherheitsproblem melden

Wir nehmen Sicherheit ernst und begrüßen verantwortungsvolle Offenlegung. Wenn Sie eine Schwachstelle gefunden haben, lassen Sie es uns bitte wissen.

Sicherheitsteam

[email protected]

Sicherheits-FAQ

Greift Aparavi auf meine tatsächlichen Dateninhalte zu?
Die Discovery greift read-only auf Ihre Dateien zu: Inhalte und Berechtigungen werden nicht verändert. In der Index-Datenbank werden Metadaten - etwa Namen, Pfade, Größen, Zeitstempel, Datei-Eigentümer und - soweit die Quelle sie bereitstellt - Zugriffsberechtigungen - sowie Klassifizierungsergebnisse gespeichert; im vollen Betrieb kann sie zusätzlich Wortindizes und Inhaltsauszüge enthalten, damit Inhalte durchsuchbar werden. Die Index-Datenbank liegt in Ihrem Rechenzentrum.
Wo werden meine Daten gespeichert?
Klassifizierungsergebnisse und Metadaten werden in der Index-Datenbank gespeichert; diese liegt in Ihrer Umgebung - typischerweise in Ihrem Rechenzentrum, auf Wunsch in Ihrer Cloud. Sie behalten die Kontrolle darüber, wo Ihre Daten liegen.
Wie werden die Daten verschlüsselt?
Die Übertragung zwischen den Aparavi-Komponenten ist mit beidseitig authentifiziertem TLS 1.3 verschlüsselt. Die Index-Datenbank liegt in Ihrer Umgebung - für gespeicherte Daten gelten die Schutzmechanismen Ihrer Infrastruktur, etwa Datenträger- oder Datenbankverschlüsselung.
Wie unterstützt Aparavi bei Compliance-Anforderungen?
Aparavi arbeitet mit einem Informationssicherheits-Managementsystem, das an ISO 27001 ausgerichtet ist. Beim Kunden unterstützt die Software durch automatisierte, regelbasierte Datenklassifizierung, etwa bei DSGVO-Anforderungen. Aparavi ist keine Compliance-Komplettlösung: Die Bewertung und Einhaltung regulatorischer Vorgaben liegt beim Kunden.
Wo läuft Aparavi?
In Ihrer eigenen Umgebung - typischerweise in Ihrem Rechenzentrum, auf Wunsch in Ihrer Cloud. Indexierung, Analyse und Index-Datenbank laufen in Ihrer Umgebung; Node und Plattform lassen sich auf mehrere Standorte verteilen. Kontaktieren Sie uns, um die Bereitstellung zu besprechen.
Wie melde ich eine Sicherheitslücke?
Wir begrüßen verantwortungsvolle Offenlegung. Bitte melden Sie Sicherheitslücken an [email protected]. Wir untersuchen alle Meldungen und arbeiten mit Ihnen zusammen, um bestätigte Probleme priorisiert zu beheben.

Sprechen wir über Ihre Sicherheitsanforderungen

Ob CISO-Review, Datenschutz oder Betriebsrat: Wir beantworten die Fragen Ihres Freigabeprozesses - im Gespräch oder in einer Demo.

Gespräch vereinbaren Discovery Scan anfragen