Security
Cyberpert Security Statement
Security is the product, so it has to be true of the company too.
What is true today
- Diese Website wird vollständig über HTTPS mit modernem TLS ausgeliefert.
- Diese öffentliche Website verarbeitet keine Kundendaten, Zugangsdaten oder Fallmaterial — sie ist eine reine Informationsseite.
- Das Kontaktformular übermittelt Daten über eine verschlüsselte Verbindung und ist gegen Missbrauch ratenbegrenzt.
- Wir fragen über öffentliche Webformulare keine klassifizierten, regulierten oder hochsensiblen Informationen ab.
- Der interne Zugriff auf Kundensysteme und -daten folgt dem Prinzip der geringsten Rechte und wird protokolliert.
What is on the roadmap
- Passwort-Hashing mit Argon2id, einzigartigen Salts pro Konto und ohne reversible Passwortspeicherung.
- Obligatorische Multi-Faktor-Authentifizierung für alle Portalkonten.
- Verschlüsselung im Ruhezustand für alle Kunden- und Falldatenbanken, mit Envelope Encryption und verwalteten Schlüsseln.
- Mindestens TLS 1.2 (bevorzugt 1.3) für jede Dienst-zu-Dienst-Verbindung.
- Rollen- und attributbasierte Zugriffskontrolle nach dem Prinzip der geringsten Rechte.
- Manipulationssichere Audit-Protokollierung für den Zugriff auf Berichte, Fälle und Beweismittel.
- Verschlüsselte, getestete und zugriffsbeschränkte Backups.
We would rather tell you what is not built yet than claim a control that doesn't exist.
Frameworks we build against
NIST Cybersecurity Framework 2.0
OWASP ASVS / Top 10
Grundsätze der ISO/IEC 27001
DSGVO Art. 32 (Sicherheit der Verarbeitung)
Privacy by Design
