Sicherheit & Vertrauen
Wir behandeln Sicherheit wie Infrastruktur: Es gibt ein Runbook, einen Audit Log und einen Vertrag, den Sie lesen können.
EU-Datenresidenz standardmäßig
Alle Betriebsdaten befinden sich in EU-Rechenzentren (Hetzner FRA, OVH FRA). Klickereignisse gehen an ClickHouse mit einer standardmäßigen Aufbewahrungsdauer von 365 Tagen; Metadaten in PostgreSQL. Wir sichern niemals in Nicht-EU-Regionen.
Verschlüsselung überall
TLS 1.3 bei jeder Weiterleitung, jedem API-Aufruf, jeder Dashboard-Anfrage. Benutzerdefinierte Domain-Zertifikate werden automatisch von Caddy on-demand TLS ausgestellt. Datenbank-Volumes sind ruhend mit LUKS verschlüsselt.
RBAC, Audit Log, benutzerdefinierte Rollen
Vier integrierte Rollen – Inhaber, Administrator, Editor, Betrachter. Benutzerdefinierte Rollen mit fein granularen ABAC-Berechtigungen auf Business. Jede Änderung landet in einem unveränderlichen Audit Log; SIEM-ähnliche Webhook-Endpunkte können sie an Splunk, Datadog oder Ihren Stack weiterleiten.
SSO, SCIM, IP-Allowlist, Passkeys
WorkOS-gestütztes SAML und OIDC, SCIM-Verzeichnissynchronisierung, CIDR-Allowlists pro Workspace, WebAuthn / Passkey-Anmeldung. Alles, was es Ihnen ermöglicht, Shadow-IT-Kurzlinks in verwaltete Infrastruktur umzuwandeln.
Compliance-Haltung
GDPR DPA inklusive. HIPAA BAA auf Business verfügbar. SOC 2 Type II Audit in Bearbeitung – lassen Sie uns wissen, ob Ihr Beschaffungsteam einen Statusbericht benötigt.
Vorfallsreaktion
24h Statusseite, 30-Minuten-RPO, 1-Stunden-RTO-Ziele auf der Weiterleitungsebene. Post-Mortems innerhalb von 5 Werktagen für jeden Weiterleitungs-Vorfall über 5 Minuten.
Unterauftragsverarbeiter
Kurze Liste, nur EU, aktuell gehalten unter /legal/subprocessors.
| Vendor | Purpose | Region |
|---|---|---|
| Hetzner Online GmbH | Primäres Hosting (Frankfurt) | EU (DE) |
| OVH SAS | Sekundäres Hosting (Frankfurt) | EU (DE) |
| Postmark (ActiveCampaign) | Transaktionale E-Mail | EU (DE) Server |
| LiqPay | Zahlungsabwicklung | EU |
| WorkOS | SSO / SCIM Identity Proxy | EU + US |
Richtlinien, die Sie lesen können
Benötigen Sie einen Sicherheitsfragebogen zur Überprüfung?
Wir füllen die SIG-, CAIQ- und EU Cloud CoC-Fragebögen vorab aus – senden Sie Ihr Formular an security@elido.app und Sie erhalten innerhalb von 72 Stunden eine Antwort.
E-Mail an security@elido.app