Enterprise-Sicherheit by Design
Sicherheit ist kein nachträglicher Gedanke — sie ist das Fundament der Flux Platform. Jede Funktion wird von Tag eins an mit Sicherheit auf Enterprise-Niveau entwickelt.
Entwickelt, um Ihre Daten zu schützen
Strikte Mandantentrennung
Die Daten jeder Organisation sind vollständig getrennt und applikationsseitig durchgesetzt auf EU-gehosteter Infrastruktur — kein Mandant kann jemals auf die Daten eines anderen zugreifen.
Verschlüsselung im Ruhezustand
Alle Daten werden im Ruhezustand mit AES-256-GCM verschlüsselt, ergänzt durch TLS bei der Übertragung.
OIDC Single Sign-on
Mandantenspezifisches Single Sign-on über OpenID Connect, getestet mit Microsoft Entra ID (Azure AD). SAML & SCIM sind geplant.
MFA-Unterstützung
Mehr-Faktor-Authentifizierung mit TOTP-Authenticator-Apps, Backup-Codes und WebAuthn-Passkeys — verpflichtend für Organisations-Eigentümer.
Audit-Protokollierung
Umfassende Audit-Protokolle mit Vorher-/Nachher-Vergleichen für alle Benutzeraktionen und Systemereignisse über sämtliche Module hinweg.
Brute-Force-Schutz
Pro-IP-Rate-Limiting und CrowdSec-basierte Bedrohungserkennung schützen Anmelde- und API-Endpunkte vor automatisierten Angriffen.
API-Sicherheit
Über OAuth 2.0 abgesicherte REST-API (Beta) mit Refresh-Token-Rotation, Rate Limiting und granularen Berechtigungen.
Rollenbasierte Zugriffskontrolle
Granulares RBAC mit konfigurierbaren Rollen und Berechtigungen über alle Module hinweg.
Compliance-ready ab Werk
Integrierte Unterstützung für die wichtigsten Compliance-Rahmenwerke mit Control-Mapping, Nachweiserfassung und Audit-Management.
ISO 27001
Internationaler Standard für Managementsysteme der Informationssicherheit.
SOC 2
Service Organization Controls für Sicherheit, Verfügbarkeit und Vertraulichkeit.
NIS2
EU-Richtlinie für ein hohes gemeinsames Cybersicherheitsniveau in der gesamten Union.
GDPR / DSGVO
Europäische Datenschutz-Grundverordnung zum Schutz personenbezogener Daten.
TISAX
Prüf- und Austauschverfahren für Informationssicherheit in der Automobilbranche auf Basis des VDA-ISA-Katalogs.
DORA
EU-Verordnung über die digitale operationale Resilienz im Finanzsektor.
Bereit, Ihre Organisation abzusichern?
Starten Sie noch heute Ihre kostenlose 14-tägige Testphase