Plattformsicherheit
- Benutzerinformationen, Anwendungsdaten und Protokolle werden separat gespeichert und verwaltet.
- Passwörter werden selbstverständlich sicher verschlüsselt.
- Ereignisse werden in Echtzeit erfasst, überwacht und verarbeitet.
- Zudem werden Penetrationstests der Infrastruktur durch branchenweit anerkannte Drittparteien durchgeführt.
- Dateien werden 30 Tage nach Projektabschluss gemäß den Richtlinien von NIST 800-88 gelöscht.
- Plattformdaten sind während der Übertragung mit TLS 1.2 verschlüsselt und ruhende Daten mit AES 256.
- Außerdem gibt es regelmäßig durchgeführte Schwachstellen-Scans.