Multi-Tenant-Datenisolation
Wir erzwingen logische Mandantenisolation auf Datenbankebene mittels PostgreSQL Row-Level Security (RLS) und strikter mandantenbezogener Partitionierung auf unserem Event-Bus. Datenlecks zwischen Mandanten sind strukturell unmöglich.
Alle Kundendaten werden bei der Übertragung mit TLS 1.3 und sicheren Cipher-Suites sowie im Ruhezustand mit AES-256 verschlüsselt. Kryptografische Schlüssel werden über Hardware-Sicherheitsmodule (HSMs) mit strikten Rotationsrichtlinien verwaltet.