Zum Inhalt springen
TRUST CENTER

Vertrauen, verdient — und dokumentiert.

Wie wir die Identitätsdaten Ihrer Nutzer schützen, wo sie liegen und welche Dokumente das belegen. Wir sagen Ihnen klar, was heute steht und was noch kommt.

COMPLIANCE & ZERTIFIZIERUNGEN

Compliance und Zertifizierungen

DSGVOVorhanden

AVV & Werkzeuge für Betroffenenanfragen

EU-DatenresidenzVorhanden

Ihre EU-Region, Ihre Wahl

An DORA ausgerichtetAuf der Roadmap

Kontrollen für den Finanzsektor — geplant

SOC 2 Type IIAuf der Roadmap

Geplant — Audit noch nicht terminiert

ISO 27001Auf der Roadmap

Geplant für 2026

EUDI WalletAuf der Roadmap

Wir verfolgen den Rollout 2026

Wir behaupten keine Zertifizierungen, die wir nicht haben. Punkte mit „Auf der Roadmap“ sind genau das — fragen Sie uns nach dem aktuellen Stand, und wir zeigen Ihnen, wo die Dinge stehen.

SICHERHEITSKONTROLLEN

Infrastruktur nur in der EU

Alle Rechen- und Speicherkapazitäten in EU-Regionen; personenbezogene Daten und Audit-Logs bleiben in Ihrer EU-Region.

Verschlüsselung überall

TLS bei der Übertragung, Verschlüsselung im Ruhezustand, Geheimnisse pro Umgebung isoliert.

DSGVO-Programm

AVV, Liste der Unterauftragsverarbeiter, Löschung und Export — erstklassig.

Manipulationssicheres Audit

Hash-verkettete Protokolle jeder Anmeldung und jeder Änderung, exportierbar.

Geringste Rechte

Zugriff eng gefasst, regelmäßig überprüft, durchgehend protokolliert.

Verantwortungsvolle Offenlegung

Ein klarer Weg, Probleme zu melden — und wir handeln darauf.

SOUVERÄNITÄT, IN BELEGEN

Keine Dritten auf unseren Seiten

Keinerlei Schriften, Analytics, CDNs oder Tracker von Dritten. Öffnen Sie den Netzwerk-Tab: Ihr Besuch berührt nie einen US-Server.

Jeder ausgehende Aufruf, inventarisiert

Wir führen für jeden Netzwerkaufruf des Dienstes ein Urteil zur Jurisdiktion — Souveränität wird geprüft, nicht unterstellt.

Selbst gehostete Bot-Abwehr

Unser CAPTCHA ist ein selbst gehostetes Proof-of-Work-Verfahren: keine Aufgabe von Dritten, keine Daten an irgendeinen Captcha-Anbieter.

An den Tenant gebundene Tokens

Access Tokens sind kryptografisch an die Audience Ihres Tenants gebunden — ein Token für einen Tenant ist gegenüber einem anderen ungültig.

Manipulationssicheres Audit

Anmeldungen und Änderungen sind hash-verkettet und extern verankert, sodass Manipulation erkennbar wird.

Gehen Sie, wann Sie wollen

Exportieren Sie Ihre Nutzer — samt echter Passwort-Hashes —, damit Sie migrieren können, ohne alle zum Zurücksetzen zu zwingen. Kein Lock-in, von Grund auf.

Jeder Punkt hier ist heute live und überprüfbar — inspizieren Sie unsere Seiten, dekodieren Sie ein Token, oder lassen Sie es sich von uns zeigen.

UNSERE ZUSAGEN ZU IHREN DATEN

Datenresidenz, die Sie steuern

Sie wählen bei der Einrichtung Frankfurt oder Paris. Personenbezogene Daten und Audit-Logs bleiben in dieser EU-Region; im gewöhnlichen Betrieb des Dienstes bewegen wir sie nicht außerhalb der EU/des EWR.

Betroffenenanfragen

Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit sind im Produkt und in der API eingebaut. Wir unterstützen Sie bei Betroffenenanfragen und beantworten die an uns gerichteten innerhalb eines Monats, wie die DSGVO es verlangt.

Unterauftragsverarbeiter, transparent

Eine aktuelle Liste jedes Unterauftragsverarbeiters, alle in der EU ansässig, mit mindestens 30 Tagen Vorlauf vor jeder Änderung, damit Sie widersprechen können.

Meldung von Datenschutzverletzungen

Wir informieren Sie unverzüglich — und, sofern machbar, innerhalb von 72 Stunden — über jede Verletzung des Schutzes personenbezogener Daten, die Ihre Daten betrifft, mit dem, was wir wissen und was wir dagegen tun.