PRODSouveräne europäische BaaS-PlattformÖffnen Sie das Dashboard →
Sicherheit und betriebliche Ausfallsicherheit

Sicherheit.
Standardmäßig überall.

Moderne Verschlüsselung, strikte Isolation, unabhängige Prüfungen, öffentliches Bug-Bounty. Sicherheit ist kein Zusatz – sie ist unsere Basis.

#
Sechs Säulen

So schützen wir Ihre Produktion

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
Isolation

Eine Datenbank pro Projekt, physische Isolation zwischen Organisationen

Im Gegensatz zu Plattformen, die Kundendaten in einer einzigen Tabelle mit a zusammenfassen Mieter_ID Spalte gibt Aurabase jedem Projekt eine eigene Postgres-Datenbank mit einer eigenen Verbindungsrolle: Schemaberechtigungen werden nur dieser Rolle gewährt, niemals ihr ÖFFENTLICH, und die Verbindung ist über begrenzt Suchpfad vom JWT auf der Gateway-Ebene injiziert. Durch einen Anwendungsfehler können keine Daten aus einem anderen Projekt verloren gehen.

Zwischen zwei Organisationen, Isolation geht weiter und wird körperlich: Jede Organisation erhält ihren eigenen PostgreSQL-Cluster innerhalb ihres eigenen Kubernetes-Namespace, der niemals mit einem anderen Kunden geteilt wird. Auf der Unternehmen Auf dieser Stufe kann ein Projekt sogar auf einem vollständig dedizierten eigenen Cluster ausgeführt werden – der höchsten Isolationsstufe, die wir anbieten.

Info
Jedes Projekt erhält seine eigene Datenbank, aufgeteilt in 4 Unterschemata: Projekt_ für Ihre Business-Tische, ..._auth für Identität, ..._Speicher für Objektmetadaten und ..._Plattform für Jobs und Geheimnisse.
#
Bug-Bounty

Wir bezahlen dich dafür, dass du Dinge kaputt machst

SchweregradBeispieleKopfgeld
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
Programm gehostet am huntr.dev/aurabase. 90-tägige koordinierte Offenlegung.
#
Kontakt

Melden Sie eine Sicherheitslücke

Um eine Sicherheitslücke zu melden, nutzen Sie unseren speziellen Posteingang oder unser öffentliches Bug-Bounty-Programm. Wir niemals Bestrafung gutgläubiger Sicherheitsforscher (Safe-Harbor-Politik).

#
Weiterführende Literatur

Ergänzende Ressourcen

HABEN SIE EINE SICHERHEITSFRAGE?

Lassen Sie uns darüber sprechen, bevor es kritisch wird.

Unser Sicherheitsteam antwortet innerhalb von 24 Geschäftsstunden. Für Unternehmensanforderungen unterzeichnen wir gegenseitige NDAs, um detaillierte Prüfberichte auszutauschen.

Keine Kreditkarte erforderlich · 500 MB kostenlos · 50.000 MAU