Sicherheit

Sicherheit ist keine Funktion, sie ist die Architektur.

Auf dieser Seite stehen nur Maßnahmen, die wir in unseren Produkten und im Betrieb tatsächlich umsetzen. Wir deuten kein Zertifikat und kein Audit an, das wir nicht haben.

Identität und Zugriff

Standardmaßnahmen der gemeinsamen Grundlage, auf der unsere Webprodukte aufbauen.

Rollen und BerechtigungenJeder Bildschirm und jede Aktion hängt an einer eigenen Berechtigung; Nutzer sehen nur, was ihre Arbeit erfordert. Berechtigungen werden an einer Stelle verwaltet.
Zweistufige AnmeldungDie zweistufige Anmeldung per Authenticator-App (TOTP) lässt sich je Nutzer aktivieren.
Passwörter und SperreMindestens 8 Zeichen mit Ziffer und Buchstaben; nach 5 Fehlversuchen wird das Konto 15 Minuten gesperrt.
SitzungenKurzlebiges Zugriffstoken in einem HttpOnly-Cookie; das Aktualisierungstoken wechselt bei jeder Nutzung, Sitzungen lassen sich aus der Ferne beenden.
AnfragebegrenzungLimits je IP bei Anmeldung, Passwort und öffentlichen Formularen blockieren Brute-Force-Angriffe und Formularfluten.

Prüfung und Nachvollziehbarkeit

ÄnderungsprotokollAnlegen, Ändern und Löschen von Datensätzen wird protokolliert: wer welches Feld wann mit altem und neuem Wert geändert hat.
SicherheitsprotokollAnmeldeversuche und Sitzungsereignisse werden getrennt geführt.
Kritische BefehleIm Industrieprodukt wird jeder ins Feld geschriebene Befehl mit Nutzer und Wert protokolliert; ausgewählte Aktionen erfordern eine E-Signatur oder die Freigabe einer zweiten Person.
AufbewahrungsfristenProtokolle werden nicht unbegrenzt aufbewahrt; abgelaufene Einträge löscht ein geplanter Auftrag. Bella SCADA bewahrt z. B. das Prüfprotokoll 1 Jahr, das Sicherheitsprotokoll 2 Jahre und Anwendungsprotokolle 90 Tage auf.

Datenschutz

Verschlüsselte ÜbertragungAlle Verbindungen laufen über TLS; HSTS weist den Browser an, nur sichere Verbindungen zu nutzen.
PasswörterPasswörter werden nicht im Klartext, sondern als gesalzene, nicht umkehrbare Hashwerte gespeichert.
Geheimnisse außerhalb des CodesVerbindungsdaten und Schlüssel liegen in einer Umgebungsdatei auf dem Server, nicht im Quellcode.
Aufbewahrung personenbezogener DatenPersonenbezogene Daten werden gelöscht oder anonymisiert, wenn ihr Zweck entfällt; die Fristen stehen im Datenschutzhinweis.

Installation, Sicherung und Umgebungen

Wo die Daten liegenBei einer Installation vor Ort bleiben Software und Daten auf Ihrem Server; in der Cloud steht der Speicherort im Vertrag.
SicherungSchritte für Datenbanksicherung und Wiederherstellung werden dokumentiert und mit der Installation übergeben.
Getrennte UmgebungenEntwicklung, Test und Produktion sind getrennt; mit echten personenbezogenen Daten wird nicht getestet, Testdaten sind synthetisch.
Aktuelle AbhängigkeitenEingesetzte Bibliotheken werden während der Wartung aktuell gehalten; Sicherheitspatches sind Teil der Wartung.

Was wir nicht behaupten

  • Wir haben derzeit kein ISO-27001-, SOC-2- oder vergleichbares Zertifikat; sobald wir eines haben, nennen wir es hier mit Nummer.
  • Wir veröffentlichen derzeit keinen unabhängigen Penetrationstestbericht; wir öffnen die Umgebung für Tests unserer Kunden und beheben die Befunde gemeinsam.
  • Nicht jedes Produkt hat jede Maßnahme in derselben Version; welche Maßnahmen je Produkt aktiv sind, wird im Angebot schriftlich festgehalten.