Trust Center
Sicherheit, Datenschutz und Compliance sind das Fundament von NoxVerify. Erfahren Sie, wie wir Ihre Daten schützen und regulatorische Anforderungen erfüllen.
Datenschutz
Verschlüsselung im Ruhezustand
Alle gespeicherten Daten sind mit AES-256 verschlüsselt. Datenbank-, Objektspeicher- und Cache-Schichten sind standardmäßig verschlüsselt.
Verschlüsselung bei der Übertragung
TLS 1.3 auf allen Verbindungen erzwungen. Zertifikats-Pinning für Enterprise-API-Integrationen verfügbar.
Regionale Datenverarbeitung
Wählen Sie Datenverarbeitungsregionen, um Anforderungen an Datenresidenz zu erfüllen. Jurisdiktionsgebundene Deployments für Enterprise verfügbar.
Datenaufbewahrungsrichtlinien
Konfigurierbare Aufbewahrungsfristen pro Tenant. Automatisierte Lösch-Workflows mit Audit-Trail. Unterstützung für Legal Holds bei regulatorischen Anfragen.
Compliance-Rahmenwerke
NoxVerify unterstützt Verifizierungs-Workflows in Übereinstimmung mit folgenden regulatorischen Rahmenwerken:
Sicherheitspraktiken
Penetrationstests
Jährliche Penetrationstests durch externe Dritte. Kontinuierliches automatisiertes Vulnerability-Scanning aller Endpunkte.
Schwachstellenmanagement
Dependency-Scanning, Container-Scanning und statische Analyse in der CI/CD. Kritische Schwachstellen werden innerhalb von 24 Stunden behoben.
Zugriffskontrolle
Least-Privilege-Zugriff. Mehrfaktor-Authentifizierung für alle Infrastrukturzugriffe verpflichtend. Zeitlich begrenzter Support-Zugriff mit Genehmigungs-Workflows.
Incident Response
Dokumentierter Incident-Response-Plan. Automatisierte Alarmierung, Schweregradklassifizierung und Post-Mortem-Prozess für alle Sicherheitsereignisse.
Fragen zur Sicherheit?
Unser Security-Team steht Ihnen zur Verfügung, um Ihre spezifischen Anforderungen zu besprechen, Fragen zu beantworten und Dokumentation bereitzustellen.
Security-Team kontaktieren