Sicherheit, die du selbstbewusst zeigen kannst
Zugangsdaten sind geschützt, begrenzt und werden nach Fallabschluss entzogen.
- Nur Web-Root-Zugriff — nie Root auf dem Server
- Verschlüsselte Secrets at rest (AES-256-GCM)
- Zugriff nach Jobabschluss entzogen
- Audit-Log für Bedingungsannahme und jede Anwendungsgenehmigung
- Verifiziertes Backup vor jedem Live-Schreibvorgang
- SSH nur mit allowlisted Diagnosebefehlen — kein offenes Shell
Secrets werden mit AES-256-GCM verschlüsselt. Sie werden nach der Speicherung nie wieder im Klartext angezeigt.