Sicherheit
Sicherheit und Datenschutz sind bei GridTrace kein Nachgedanke — sie sind Teil der Architektur. Hier erfahren Sie, wie wir Ihre Daten schützen.
Hosting & Infrastruktur
GridTrace wird ausschließlich auf Servern von Hetzner Online GmbH betrieben — einem deutschen Rechenzentrumsanbieter mit ISO 27001-Zertifizierung und TÜV-geprüften Rechenzentren in Deutschland.
- ✓ Rechenzentren in Deutschland (Nürnberg, Falkenstein, Helsinki)
- ✓ ISO 27001-zertifiziert
- ✓ Alle Daten verbleiben in der EU
Verschlüsselung
Alle Daten werden verschlüsselt übertragen. Die Verbindung zur Plattform ist ausschließlich über HTTPS möglich.
- ✓ HTTPS / TLS 1.2+ für alle Verbindungen
- ✓ SSL-Zertifikate über Let's Encrypt (automatisch erneuert)
- ✓ HTTP Strict Transport Security (HSTS)
Authentifizierung & Zugriffsschutz
- ✓ JWT-basierte Authentifizierung mit kurzlebigen Access-Tokens
- ✓ Passwort-Hashing mit bcrypt (Work Factor ≥ 12)
- ✓ Rollenbasierte Zugriffskontrolle (RBAC)
- ✓ CAPTCHA-Schutz auf Formularen (Altcha)
- ✓ Multi-Tenancy: strikte Datentrennung zwischen Organisationen
Datensicherung
- ✓ Automatische tägliche Backups der PostgreSQL-Datenbank
- ✓ Redundanter Objektspeicher (MinIO) für Dokumente und Dateien
- ✓ Monitoring und Alerting mit Prometheus & Grafana
DSGVO & Datenschutz
GridTrace wurde nach dem Prinzip Privacy by Design entwickelt. Personenbezogene Daten werden nur im notwendigen Umfang erhoben und verarbeitet.
- ✓ Vollständige DSGVO-Konformität
- ✓ Auftragsverarbeitungsvertrag (AVV) auf Anfrage
- ✓ Keine Weitergabe von Daten an Dritte ohne Einwilligung
- ✓ Recht auf Auskunft, Löschung und Datenübertragbarkeit
Sicherheitslücken melden
Haben Sie eine Sicherheitslücke in GridTrace entdeckt? Bitte melden Sie diese vertraulich an unser Sicherheitsteam, bevor Sie sie öffentlich bekanntmachen.
Sicherheitslücke melden → security@gridtrace.deWir bestätigen den Eingang innerhalb von 48 Stunden und informieren Sie über den Bearbeitungsstand.