PRODSouveräne europäische BaaS-PlattformÖffnen Sie das Dashboard →
Transparenz- und Vertrauenszentrum

Vertrauenszentrum

Nachfolgend finden Sie unsere Sicherheitsarchitektur im Detail. Derzeit sind keine Zertifizierungen Dritter (SOC 2, ISO 27001…) in Anspruch – für eine genaue Statusaktualisierung und Ihre Compliance-Anforderungen wenden Sie sich bitte direkt an uns.

#
Zertifizierungen

Status über 8 Standards hinweg

SOC 2 Type IINot yet engaged
No third-party audit in progress to date
Bisher kein Dokument
ISO 27001Not yet engaged
No certification in progress to date
Bisher kein Dokument
GDPR · DPAOn request
Sub-processing agreement negotiated on a case-by-case basis
Bisher kein Dokument
HIPAA BAANot yet engaged
No standard BAA available to date
Bisher kein Dokument
PCI DSS SAQ-DNot yet engaged
No attestation in progress to date
Bisher kein Dokument
FedRAMP ModerateNot yet engaged
No audit scheduled to date
Bisher kein Dokument
SecNumCloudNot yet engaged
No ANSSI engagement in progress to date
Bisher kein Dokument
C5 (Germany)Not yet engaged
No BSI engagement in progress to date
Bisher kein Dokument
#
Sicherheitsarchitektur

Tiefenverteidigung · 7 Schichten

IN-TRANSIT ENCRYPTION
TLS 1.3, HSTS preload, certificate pinning available, AWS/Azure PrivateLink
AT-REST ENCRYPTION
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITY
SAML 2.0 · OIDC · SCIM 2.0 · Policy-enforced MFA · device fingerprint session binding
AUDIT LOGS
2-year retention · SIEM export (Splunk, Datadog, Elastic, Sumo) · OCSF/JSON format · immutable via S3 Object Lock
PITR
90-day point-in-time recovery · continuous WAL backups · cross-region replication
NETWORK
Cloudflare WAF · per-tenant rate-limiting · IP allowlist · L3/L4/L7 DDoS · VPC peering available
ISOLATION
Dedicated Postgres cluster per project · schema-per-project · kernel-level CPU/RAM isolation (cgroups v2)
#
Prozess

Zugriff auf detaillierte Berichte

§ 01
Request

Email trust@aurabase.cloud with your context (company, sector, requirements).

§ 02
NDA

Mutual NDA signed in 10 minutes via DocuSign (standard template or your own).

§ 03
Access

Direct consultation on our detailed architecture and compliance roadmap.

§ 04
Questions

Technical deep-dive call with our Security Lead within 48 hours.

Astuce
Dedizierter Ansprechpartner: trust@aurabase.cloud · Antwort innerhalb von 24 Geschäftsstunden.
#
Schwachstellen

Koordinierte Offenlegung und Bug-Bounty

Öffentliches Programm am huntr.dev/aurabase. Je nach Schweregrad liegen die Prämien zwischen 200 und 10.000 Euro. Koordinierte Offenlegung innerhalb von 90 Tagen. Safe-Harbor-Politik für gutgläubige Forscher.

#
Links

Ergänzende Ressourcen

BEREIT ZUR BEWERTUNG?

Sicherer Portalzugang innerhalb von 48 Stunden.

Senden Sie eine E-Mail an trust@aurabase.cloud mit Ihren Unternehmensdaten. Gegenseitige Geheimhaltungsvereinbarung, Zugriff auf detaillierte Architekturberichte und ein Anruf mit unserem Sicherheitsleiter.

Keine Kreditkarte erforderlich · 500 MB kostenlos · 50.000 MAU