Sicherheit & Compliance
Enterprise-Sicherheit. Deine Daten sind bei uns sicher.
Verschlüsselung
Alle Daten werden bei der Übertragung mit TLS 1.3 verschlüsselt, HTTPS ist plattformweit erzwungen (HSTS). Geheimnisse, die Sie uns anvertrauen — KI-Anbieterschlüssel, Webhook-Signaturgeheimnisse — werden mit AES-256-GCM verschlüsselt gespeichert. Die Verschlüsselung der Datenbank im Ruhezustand übernimmt unser Hosting-Anbieter.
Infrastruktur
KelpFund läuft auf einem Server in Frankreich. Datenbank und Dateien werden dort gespeichert und von KelpFund täglich gesichert.
Zugriffskontrolle
Wir setzen rollenbasierte Zugriffskontrolle (RBAC) nach dem Prinzip der geringsten Rechte um: Jedes Mitglied einer Organisation ist Administrator, Mitglied oder Leser. Authentifizierungsereignisse werden protokolliert. Die Anmeldung über Google, Microsoft oder GitHub ist möglich, sodass die starke Authentifizierung Ihrer Organisation greift.
Überwachung & Incident Response
Anwendungs- und Serverfehler werden automatisch an unser Monitoring gemeldet. Melden Sie Vorfälle an security@kelpfund.com — wir bestätigen innerhalb von 24 Werkstunden.
Compliance und Datenschutz
SOC 2 Type II — An SOC 2 ausgerichtete Kontrollen; unabhängige Prüfung läuft, noch nicht zertifiziert.
DSGVO — Vollständige Einhaltung der EU-Datenschutzanforderungen. Auftragsverarbeitungsvertrag verfügbar.
ISO 27001 — An ISO 27001 ausgerichtete Praktiken; Zertifizierung noch nicht erhalten.
Sicherheitslücke melden
Wir nehmen Sicherheit ernst. Wenn du eine Sicherheitslücke entdeckst, sende bitte eine E-Mail an security@kelpfund.com. Wir folgen dem Prinzip der koordinierten Offenlegung und streben an, Meldungen innerhalb von 24 Stunden zu bestätigen. Wir verfolgen keine rechtlichen Schritte gegen Forscher, die in gutem Glauben handeln.
Benötigst du einen Auftragsverarbeitungsvertrag?
Unser Auftragsverarbeitungsvertrag ist auf Anfrage erhältlich. Schreiben Sie uns, wir senden ihn zu.
AVV herunterladen