Flux Platform ist jetzt verfügbar! 14 Tage kostenlos testen

Sicherheit

Enterprise-Sicherheit by Design

Sicherheit ist kein nachträglicher Gedanke — sie ist das Fundament der Flux Platform. Jede Funktion wird von Tag eins an mit Sicherheit auf Enterprise-Niveau entwickelt.

Sicherheitsfunktionen

Entwickelt, um Ihre Daten zu schützen

Strikte Mandantentrennung

Die Daten jeder Organisation sind vollständig getrennt und applikationsseitig durchgesetzt auf EU-gehosteter Infrastruktur — kein Mandant kann jemals auf die Daten eines anderen zugreifen.

Verschlüsselung im Ruhezustand

Alle Daten werden im Ruhezustand mit AES-256-GCM verschlüsselt, ergänzt durch TLS bei der Übertragung.

OIDC Single Sign-on

Mandantenspezifisches Single Sign-on über OpenID Connect, getestet mit Microsoft Entra ID (Azure AD). SAML & SCIM sind geplant.

MFA-Unterstützung

Mehr-Faktor-Authentifizierung mit TOTP-Authenticator-Apps, Backup-Codes und WebAuthn-Passkeys — verpflichtend für Organisations-Eigentümer.

Audit-Protokollierung

Umfassende Audit-Protokolle mit Vorher-/Nachher-Vergleichen für alle Benutzeraktionen und Systemereignisse über sämtliche Module hinweg.

Brute-Force-Schutz

Pro-IP-Rate-Limiting und CrowdSec-basierte Bedrohungserkennung schützen Anmelde- und API-Endpunkte vor automatisierten Angriffen.

API-Sicherheit

Über OAuth 2.0 abgesicherte REST-API (Beta) mit Refresh-Token-Rotation, Rate Limiting und granularen Berechtigungen.

Rollenbasierte Zugriffskontrolle

Granulares RBAC mit konfigurierbaren Rollen und Berechtigungen über alle Module hinweg.

Compliance

Compliance-ready ab Werk

Integrierte Unterstützung für die wichtigsten Compliance-Rahmenwerke mit Control-Mapping, Nachweiserfassung und Audit-Management.

ISO 27001

Internationaler Standard für Managementsysteme der Informationssicherheit.

SOC 2

Service Organization Controls für Sicherheit, Verfügbarkeit und Vertraulichkeit.

NIS2

EU-Richtlinie für ein hohes gemeinsames Cybersicherheitsniveau in der gesamten Union.

GDPR / DSGVO

Europäische Datenschutz-Grundverordnung zum Schutz personenbezogener Daten.

TISAX

Prüf- und Austauschverfahren für Informationssicherheit in der Automobilbranche auf Basis des VDA-ISA-Katalogs.

DORA

EU-Verordnung über die digitale operationale Resilienz im Finanzsektor.

Bereit, Ihre Organisation abzusichern?

Starten Sie noch heute Ihre kostenlose 14-tägige Testphase