Trust Center

Sicherheit und Transparenz, von Grund auf.

Wir bauen autonome Sicherheitssysteme, um Ihr Unternehmen zu schützen. Erfahren Sie mehr über unsere Compliance-Haltung, unsere Datenisolationspraktiken und wie wir Ihre Telemetrie- und Identitätsdaten schützen.

99,99 %

Verfügbarkeit

Live

Architektonisch

Datenisolation

Null Datenüberschneidung

SOC 2 Type II

Compliance

Audit-ready

Dokumententresor

Selbstbedienung für Sicherheitsdokumentation.

Prüfen Sie unsere Sicherheitslage in Sekunden. Gesperrte Dokumente werden sofort durch ein Klick-Signatur-NDA freigeschaltet, damit Ihr Beschaffungszeitplan nie auf eine E-Mail-Kette warten muss.

Dokument Beschreibung Zugriff
SOC 2 Type II-Bericht Vollständiger unabhängiger Prüfbericht zu Sicherheit, Vertraulichkeit und Verfügbarkeit. Klick-Signatur-NDA
Zusammenfassung des Penetrationstests Ergebnisse unseres letzten externen Penetrationstests durch Dritte und Status der Behebungsmaßnahmen. Klick-Signatur-NDA
Gideon CAIQ / Consensus Assessment Standardisierte Antworten auf den Sicherheitsfragebogen der Cloud Security Alliance (CSA). Öffentlicher Download
Auftragsverarbeitungsvertrag (DPA) Unser Standard-DPA, das darlegt, wie wir DSGVO, CCPA und globale Datenschutzstandards einhalten. Öffentlicher Download

Sicherheitsarchitektur

Drei Säulen schaffen Vertrauen auf jeder Ebene.

Vertrauen ist kontinuierlich – über jede Identität, jedes Gerät und jede Zugriffsentscheidung hinweg.

Die Säulen der Vertrauensarchitektur von Gideon Gideons drei Vertrauenssäulen wirken zusammen: Identität verifiziert die Person, Endpunktschutz sichert das Gerät und Zugriffskontrollen steuern jede Berechtigung. Identität Passwortloser Zugriff Gerätevertrauen integriert Endpunktschutz Jedes Gerät sicher und aktuell Von der Einrichtung bis zu jedem Update Zugriffskontrollen Jede Berechtigung unter Kontrolle Bevor daraus ein Risiko wird Jede Ebene wird durch Architektur erzwungen, nicht nur durch Richtlinien

Unter der Haube

Sicherheitslage in Echtzeit, kein statisches PDF.

Multi-Tenant-Datenisolation

Wir erzwingen logische Mandantenisolation auf Datenbankebene mittels PostgreSQL Row-Level Security (RLS) und strikter mandantenbezogener Partitionierung auf unserem Event-Bus. Datenlecks zwischen Mandanten sind strukturell unmöglich.

Alle Kundendaten werden bei der Übertragung mit TLS 1.3 und sicheren Cipher-Suites sowie im Ruhezustand mit AES-256 verschlüsselt. Kryptografische Schlüssel werden über Hardware-Sicherheitsmodule (HSMs) mit strikten Rotationsrichtlinien verwaltet.

Integrität des Endpunkt-Agenten

Der Gideon-Geräte-Agent ist eine leichtgewichtige, nativ kompilierte Binärdatei. Er läuft ohne schwergewichtige externe Laufzeitumgebungen (wie Node.js, Python oder Electron), was die lokale Angriffsfläche auf Ihren Endpunkten drastisch reduziert.

Jede Agenten-Version ist code-signiert und wird vom nativen Endpunktschutz des Host-Betriebssystems vor der Ausführung verifiziert.

Identität & Zugriffskontrolle

Wir erzwingen hardwaregebundene, WebAuthn-basierte Multi-Faktor-Authentifizierung für jeden administrativen Zugriff auf unsere Produktionsumgebungen.

Es gibt keine dauerhaften administrativen Privilegien. Ingenieure müssen zeitlich begrenzten Just-in-Time-Zugriff (JIT) beantragen, der automatisch widerrufen und in einer manipulationssicheren Audit-Pipeline protokolliert wird.

Automatisierte Compliance

Wir vereinfachen auch Ihr nächstes Audit.

Audit-fertige Nachweise

Gideon ist darauf ausgelegt, unveränderliche, audit-fertige Nachweise für Authentifizierung, Richtlinienentscheidungen und Lebenszyklusänderungen zu erzeugen.

Kontinuierliche Konfigurationsverfolgung

Jede Richtlinienänderung, Geräteabweichung und Korrekturmaßnahme wird protokolliert. Wir verwandeln rohe Systemtelemetrie in eine verständliche Erzählung und reduzieren so den manuellen Aufwand für Ihre Compliance-Prüfungen erheblich.

Fast-Track für Sicherheitsfragebögen

Haben Sie einen individuellen Sicherheitsfragebogen?

Laden Sie Ihre Standard-Sicherheitsbewertung (SIG, CAIQ oder eine individuelle Tabelle) hoch. Unser Security-Operations-Team gleicht sie mit unserer Architektur ab und sendet Ihnen innerhalb von 48 Stunden eine vollständig ausgefüllte Kopie zurück.

Sicherheitsfragebogen hochladen

Enterprise-Demo

Prüfen Sie Gideon mit Ihrem Flottenmodell.

Bringen Sie Teamgröße, Identitätsanbieter, Endpoint-Stack und Beschaffungsweg mit. Wir ordnen Paket, Rollout und POC-Zeitplan zu.

  • 14-tägiges POC-Framework
  • Marketplace- und Private-Offer-Support
  • Weiterleitung von Sicherheitsfragebögen

Enterprise-Demo anfragen