Zur Startseite

Sicherheit & Konformität

Unsere Sicherheitsstandards und Zertifizierungen

Stand: 23. Juni 2026

Sicherheits- & Compliance-Übersicht

Bei EnteleKI hat der Schutz Ihrer Daten und die Sicherheit unserer Systeme höchste Priorität. Wir setzen modernste Technologien und Best Practices ein, um Vertraulichkeit, Integrität und Verfügbarkeit zu gewährleisten.

1. Verschlüsselung & Datenübertragung

Sämtliche Datenübertragungen zwischen Ihrem Browser und unseren Servern sind mittels SSL/TLS (HTTPS) stark verschlüsselt.

Die TLS-Konfiguration wird kontinuierlich von unabhängigen Systemen (wie dem Mozilla Observatory) überwacht und bewertet. Wir erzielen dabei regelmäßig die Bestnote (A+).

2. Hosting & DSGVO-Konformität

Unsere Server und Datenbanken befinden sich in hochsicheren Rechenzentren in der Europäischen Union (EU).

Wir verarbeiten alle personenbezogenen Daten in strikter Übereinstimmung mit der europäischen Datenschutz-Grundverordnung (DSGVO).

3. Identitäts- & Zugriffsschutz

Wir unterstützen sichere Authentifizierungsstandards wie Google OAuth, Microsoft OAuth, Apple Sign in, GitHub OAuth und passwortlose Magic Links.

Sitzungs-Token (JWT) werden ausschließlich über sichere, verschlüsselte Verbindungen ausgetauscht.

Der reguläre Kontozugriff erfolgt passwortlos; falls interne oder Test-Zugänge Passwörter verwenden, werden diese mit modernen, ressourcenintensiven Hashing-Algorithmen verschlüsselt abgelegt.

4. Kontinuierliche Sicherheitsprüfungen

Unser Quellcode wird bei jeder Änderung automatisierten Sicherheitsprüfungen (Static Application Security Testing - SAST) unterzogen.

Wir scannen Abhängigkeiten täglich auf bekannte Sicherheitslücken (Dependency Audits) und schließen diese umgehend.

Sicherheitsrelevante Systemänderungen werden vor der Bereitstellung einem kontrollierten Review-Prozess unterzogen.

5. Schutz ruhender Daten

Sensible hochgeladene und generierte Dokumente (wie Gründer-CVs, Gesellschafterlisten oder Finanzdaten) werden in unserem Startup Vault (Dokumenten-Tresor) abgelegt.

Diese Dateien werden vor dem Schreiben in die Datenbank oder den Speicher direkt im Backend auf Dateiebene (At-Rest) verschlüsselt.

Ruhende Vault-Dokumente und gespeicherte Geheimnisse werden mit AES‑256‑GCM und 256‑Bit‑Schlüsseln verschlüsselt.

Jedes Dokument und jeder Dateifragment-Stream erhält einen einzigartigen, zufällig generierten Nonce (Kryptografischer Einmalwert), um Nonce-Wiederverwendungs-Schwachstellen vollständig auszuschließen.

Die verwendete 256‑Bit‑Schlüssellänge gilt gegenüber heute bekannten Quantenangriffen als widerstandsfähig. Das ist keine Zertifizierung, dass TLS, Signaturen, Passwörter oder das Gesamtsystem postquanten-sicher sind.

IT-Sicherheit & Datenschutz

Zertifikate, Verschlüsselungsstandards und kontinuierliche Sicherheitsaudits unserer Infrastruktur.

Mozilla Observatory

Live-Überprüfung unserer Sicherheitskonfigurationen und SSL/TLS-Sicherheitsheader.

Qualys SSL Labs

Unabhängige Bewertung unserer SSL/TLS-Serverkonfiguration und Verschlüsselungsstärke.

SSL/TLS-Verschlüsselung

Verschlüsselte Verbindung via Cloudflare SSL mit automatischen Let's Encrypt Zertifikaten.

SSL/TLSVerschlüsselt

Datenschutz & DSGVO

Sämtliche Datenverarbeitung erfolgt DSGVO-konform in sicheren EU-Rechenzentren.

Abhängigkeitsprüfungen

Automatisierte tägliche Audits von Drittanbieter-Paketen zur Vermeidung bekannter Sicherheitslücken.

DependenciesGeprüft

Statische Code-Analyse

Fortlaufende SAST-Sicherheitsprüfungen des Quellcodes über Semgrep CE vor jeder Freigabe.

Semgrep SASTBestanden

Webstandards & Codequalität

Einhaltung internationaler Richtlinien zur Barrierefreiheit, Semantik und Code-Struktur.

W3C HTML5 Validierung

Automatische Überprüfung der Code-Struktur und Einhaltung offizieller HTML5-Webstandards.

W3C CSS Validierung

Einhaltung der offiziellen Style- und CSS-Standards zur barrierefreien und fehlerfreien Darstellung.

W3C i18n Validierung

Einhaltung internationaler Standards für Zeichensätze, Sprachen und globale Webkompatibilität.

We use PostHog Cloud EU for opt-in product analytics, feature flags, surveys, and privacy-masked replay. Sensitive content is not captured.