Sichere Infrastruktur
Unsere Plattform läuft auf europäischer Cloud-Infrastruktur mit robusten physischen und logischen Schutzmaßnahmen. Produktions- und Nicht-Produktionsumgebungen sind vollständig isoliert. In Kombination mit Echtzeit-Monitoring und automatisierten Alarmen ist unsere Infrastruktur auf Ausfallsicherheit und Schutz vor Eindringlingen ausgelegt.
Zugriffskontrollen
Intern wird das Least-Privilege-Prinzip konsequent angewendet: Mitarbeiter erhalten nur den minimal notwendigen Zugang. Auf Kundenseite bieten wir Workspace-basierte Zugriffskontrolle, damit Sie Berechtigungen präzise an Ihre Teamstruktur anpassen können.
Datenverschlüsselung
Alle Daten werden bei der Übertragung (TLS) und im Ruhezustand (AES-256) verschlüsselt. Verschlüsselungsschlüssel werden mit strikten Kontrollen verwaltet und regelmäßig rotiert.
Datenschutz
Alle Kundendaten werden in der Europäischen Union gespeichert und verarbeitet, im vollen Umfang der DSGVO. Datenminimierung wird durchgesetzt, klare Einwilligungsprozesse aufrechterhalten und Werkzeuge für Betroffenenrechte (Auskunft, Berichtigung, Löschung) bereitgestellt.
Sicherer Entwicklungsprozess
Sicherheit ist integraler Bestandteil unseres Entwicklungsprozesses.
- Code Reviews: Jede Änderung durchläuft Peer-Review und statische Analyse.
- Dependency Management: Drittanbieter-Bibliotheken werden kontinuierlich auf Schwachstellen überwacht.
- Automatisierte Tests: CI/CD-Pipelines mit Sicherheitsprüfungen bei jedem Deployment.
Zertifizierungen und Standards
- DSGVO: Alle Datenverarbeitungspraktiken sind auf die Erfüllung oder Übererfüllung der EU-Datenschutzanforderungen ausgelegt.
- Hosting in Deutschland: Infrastruktur in der EU mit dokumentierten Datenflüssen.
- Verschlüsselung nach Stand der Technik: TLS in Transit, AES-256 at Rest.
Geschäftskontinuität und Zuverlässigkeit
Ihre Patientenkommunikation ist geschäftskritisch. Unsere Infrastruktur ist auf maximale Verfügbarkeit und schnelle Wiederherstellung ausgelegt.
- Backups: Regelmäßige, verschlüsselte Backups an mehreren EU-Standorten.
- Hochverfügbarkeit: Kritische Dienste werden redundant bereitgestellt.
- Monitoring: Automatisiertes Monitoring alarmiert unser Team sofort bei Anomalien.
Kontakt
Sicherheitsfragen oder Responsible Disclosure: security@scalehealth.io