CommsOS
Zurück zur Startseite
Trust Center

Sicherheit, Datenschutz, Compliance — transparent.

Wir betreiben CommsOS für regulierte Unternehmenskunden, darunter Industriekonzerne und Konzerngruppen mit mehreren Gesellschaften. Hier finden Sie aktuelle Informationen zu Sicherheits-Posture, Subprozessoren, Datenschutz und unserem Compliance-Programm.

Sicherheits-Posture

Verschlüsselung

  • TLS 1.2+ erzwungen (HSTS)
  • AES-256 at-rest
  • Signierte Storage-URLs

Zugriff

  • MFA für alle Admins
  • Least-Privilege
  • Quartals-Access-Reviews

Mandantentrennung

  • RLS auf allen Tabellen
  • Subdomain-pro-Tenant
  • Server-Side TenantGuard

Backups & DR

  • Tägliche Snapshots, 7 Tage
  • Stündliche Off-Site-Kopie, 14 Stände
  • Mindestens jährlicher Restore-Test

Compliance-Roadmap

✓ Live

DSGVO & BDSG

AV-Vertrag, Subprozessor-Transparenz, Verarbeitungsverzeichnis, Datenschutzerklärung.

✓ Live

Continuous Security Scanning

Aikido (Code + Cloud), Supabase Advisors (DB), Prowler (Infra). Quartalsweiser Audit-Bot mit Report.

✓ Live

Mandantentrennung (TenantGuard)

Subdomain-pro-Kunde, RLS auf allen Tabellen mit personenbezogenen Daten.

◐ In Vorbereitung

ISO/IEC 27001:2022

ISMS-Aufbau läuft (Compliance-OS intern: 93 Annex-A-Controls erfasst, Policies in Genehmigungsprozess). Zertifikat-Audit nach Bedarf.

○ Geplant

Penetration-Test

Externer Pen-Test vor Stage-2-Audit, Anbieter-Auswahl läuft.

○ Geplant

SOC 2 Type I

Optional bei US-Pipeline. ISO 27001 deckt für DACH-Enterprise ~80 % Overlap.

Dokumente & Verträge

Externe Auditoren

Externe Auditoren erhalten auf Anforderung einen zeitlich begrenzten, read-only Zugang zu Controls, Evidence, Policies und Risk Register. Token werden personalisiert ausgegeben und protokolliert.

app.commsos.de/auditor— Token-basierter Zugang nach Anforderung

Sicherheits-Vorfall melden

Verdacht auf eine Schwachstelle oder einen Vorfall? Bitte direkt an unseren ISMS-Verantwortlichen melden. Wir bestätigen den Eingang innerhalb von 24 Stunden.