Home Capabilities Security Focus Areas Reports Events Team Insights R&D Contact Client Portal
Security

Cyberpert Security Statement

Security is the product, so it has to be true of the company too.

What is true today

  • Diese Website wird vollständig über HTTPS mit modernem TLS ausgeliefert.
  • Diese öffentliche Website verarbeitet keine Kundendaten, Zugangsdaten oder Fallmaterial — sie ist eine reine Informationsseite.
  • Das Kontaktformular übermittelt Daten über eine verschlüsselte Verbindung und ist gegen Missbrauch ratenbegrenzt.
  • Wir fragen über öffentliche Webformulare keine klassifizierten, regulierten oder hochsensiblen Informationen ab.
  • Der interne Zugriff auf Kundensysteme und -daten folgt dem Prinzip der geringsten Rechte und wird protokolliert.

What is on the roadmap

  • Passwort-Hashing mit Argon2id, einzigartigen Salts pro Konto und ohne reversible Passwortspeicherung.
  • Obligatorische Multi-Faktor-Authentifizierung für alle Portalkonten.
  • Verschlüsselung im Ruhezustand für alle Kunden- und Falldatenbanken, mit Envelope Encryption und verwalteten Schlüsseln.
  • Mindestens TLS 1.2 (bevorzugt 1.3) für jede Dienst-zu-Dienst-Verbindung.
  • Rollen- und attributbasierte Zugriffskontrolle nach dem Prinzip der geringsten Rechte.
  • Manipulationssichere Audit-Protokollierung für den Zugriff auf Berichte, Fälle und Beweismittel.
  • Verschlüsselte, getestete und zugriffsbeschränkte Backups.
We would rather tell you what is not built yet than claim a control that doesn't exist.

Frameworks we build against

NIST Cybersecurity Framework 2.0 OWASP ASVS / Top 10 Grundsätze der ISO/IEC 27001 DSGVO Art. 32 (Sicherheit der Verarbeitung) Privacy by Design