Sicherheit

Sicherheit und Datenschutz sind bei GridTrace kein Nachgedanke — sie sind Teil der Architektur. Hier erfahren Sie, wie wir Ihre Daten schützen.

🏢

Hosting & Infrastruktur

GridTrace wird ausschließlich auf Servern von Hetzner Online GmbH betrieben — einem deutschen Rechenzentrumsanbieter mit ISO 27001-Zertifizierung und TÜV-geprüften Rechenzentren in Deutschland.

  • Rechenzentren in Deutschland (Nürnberg, Falkenstein, Helsinki)
  • ISO 27001-zertifiziert
  • Alle Daten verbleiben in der EU
🔒

Verschlüsselung

Alle Daten werden verschlüsselt übertragen. Die Verbindung zur Plattform ist ausschließlich über HTTPS möglich.

  • HTTPS / TLS 1.2+ für alle Verbindungen
  • SSL-Zertifikate über Let's Encrypt (automatisch erneuert)
  • HTTP Strict Transport Security (HSTS)
🔑

Authentifizierung & Zugriffsschutz

  • JWT-basierte Authentifizierung mit kurzlebigen Access-Tokens
  • Passwort-Hashing mit bcrypt (Work Factor ≥ 12)
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • CAPTCHA-Schutz auf Formularen (Altcha)
  • Multi-Tenancy: strikte Datentrennung zwischen Organisationen
💾

Datensicherung

  • Automatische tägliche Backups der PostgreSQL-Datenbank
  • Redundanter Objektspeicher (MinIO) für Dokumente und Dateien
  • Monitoring und Alerting mit Prometheus & Grafana
🇪🇺

DSGVO & Datenschutz

GridTrace wurde nach dem Prinzip Privacy by Design entwickelt. Personenbezogene Daten werden nur im notwendigen Umfang erhoben und verarbeitet.

  • Vollständige DSGVO-Konformität
  • Auftragsverarbeitungsvertrag (AVV) auf Anfrage
  • Keine Weitergabe von Daten an Dritte ohne Einwilligung
  • Recht auf Auskunft, Löschung und Datenübertragbarkeit
→ Vollständige Datenschutzerklärung lesen
🚨

Sicherheitslücken melden

Haben Sie eine Sicherheitslücke in GridTrace entdeckt? Bitte melden Sie diese vertraulich an unser Sicherheitsteam, bevor Sie sie öffentlich bekanntmachen.

Sicherheitslücke melden → security@gridtrace.de

Wir bestätigen den Eingang innerhalb von 48 Stunden und informieren Sie über den Bearbeitungsstand.