Sicherheits- & Compliance-Übersicht
Bei EnteleKI hat der Schutz Ihrer Daten und die Sicherheit unserer Systeme höchste Priorität. Wir setzen modernste Technologien und Best Practices ein, um Vertraulichkeit, Integrität und Verfügbarkeit zu gewährleisten.
1. Verschlüsselung & Datenübertragung
Sämtliche Datenübertragungen zwischen Ihrem Browser und unseren Servern sind mittels SSL/TLS (HTTPS) stark verschlüsselt.
Die TLS-Konfiguration wird kontinuierlich von unabhängigen Systemen (wie dem Mozilla Observatory) überwacht und bewertet. Wir erzielen dabei regelmäßig die Bestnote (A+).
2. Hosting & DSGVO-Konformität
Unsere Server und Datenbanken befinden sich in hochsicheren Rechenzentren in der Europäischen Union (EU).
Wir verarbeiten alle personenbezogenen Daten in strikter Übereinstimmung mit der europäischen Datenschutz-Grundverordnung (DSGVO).
3. Identitäts- & Zugriffsschutz
Wir unterstützen sichere Authentifizierungsstandards wie Google OAuth, Microsoft OAuth, Apple Sign in, GitHub OAuth und passwortlose Magic Links.
Sitzungs-Token (JWT) werden ausschließlich über sichere, verschlüsselte Verbindungen ausgetauscht.
Der reguläre Kontozugriff erfolgt passwortlos; falls interne oder Test-Zugänge Passwörter verwenden, werden diese mit modernen, ressourcenintensiven Hashing-Algorithmen verschlüsselt abgelegt.
4. Kontinuierliche Sicherheitsprüfungen
Unser Quellcode wird bei jeder Änderung automatisierten Sicherheitsprüfungen (Static Application Security Testing - SAST) unterzogen.
Wir scannen Abhängigkeiten täglich auf bekannte Sicherheitslücken (Dependency Audits) und schließen diese umgehend.
Sicherheitsrelevante Systemänderungen werden vor der Bereitstellung einem kontrollierten Review-Prozess unterzogen.
5. Schutz ruhender Daten
Sensible hochgeladene und generierte Dokumente (wie Gründer-CVs, Gesellschafterlisten oder Finanzdaten) werden in unserem Startup Vault (Dokumenten-Tresor) abgelegt.
Diese Dateien werden vor dem Schreiben in die Datenbank oder den Speicher direkt im Backend auf Dateiebene (At-Rest) verschlüsselt.
Ruhende Vault-Dokumente und gespeicherte Geheimnisse werden mit AES‑256‑GCM und 256‑Bit‑Schlüsseln verschlüsselt.
Jedes Dokument und jeder Dateifragment-Stream erhält einen einzigartigen, zufällig generierten Nonce (Kryptografischer Einmalwert), um Nonce-Wiederverwendungs-Schwachstellen vollständig auszuschließen.
Die verwendete 256‑Bit‑Schlüssellänge gilt gegenüber heute bekannten Quantenangriffen als widerstandsfähig. Das ist keine Zertifizierung, dass TLS, Signaturen, Passwörter oder das Gesamtsystem postquanten-sicher sind.
IT-Sicherheit & Datenschutz
Zertifikate, Verschlüsselungsstandards und kontinuierliche Sicherheitsaudits unserer Infrastruktur.
Mozilla Observatory
Live-Überprüfung unserer Sicherheitskonfigurationen und SSL/TLS-Sicherheitsheader.
Qualys SSL Labs
Unabhängige Bewertung unserer SSL/TLS-Serverkonfiguration und Verschlüsselungsstärke.
SSL/TLS-Verschlüsselung
Verschlüsselte Verbindung via Cloudflare SSL mit automatischen Let's Encrypt Zertifikaten.
Datenschutz & DSGVO
Sämtliche Datenverarbeitung erfolgt DSGVO-konform in sicheren EU-Rechenzentren.
Abhängigkeitsprüfungen
Automatisierte tägliche Audits von Drittanbieter-Paketen zur Vermeidung bekannter Sicherheitslücken.
Statische Code-Analyse
Fortlaufende SAST-Sicherheitsprüfungen des Quellcodes über Semgrep CE vor jeder Freigabe.
Webstandards & Codequalität
Einhaltung internationaler Richtlinien zur Barrierefreiheit, Semantik und Code-Struktur.
W3C HTML5 Validierung
Automatische Überprüfung der Code-Struktur und Einhaltung offizieller HTML5-Webstandards.
W3C CSS Validierung
Einhaltung der offiziellen Style- und CSS-Standards zur barrierefreien und fehlerfreien Darstellung.
W3C i18n Validierung
Einhaltung internationaler Standards für Zeichensätze, Sprachen und globale Webkompatibilität.