Elido

Sicherheit & Vertrauen

Wir behandeln Sicherheit wie Infrastruktur: Es gibt ein Runbook, einen Audit Log und einen Vertrag, den Sie lesen können.

EU-Datenresidenz standardmäßig
Alle Betriebsdaten befinden sich in EU-Rechenzentren (Hetzner FRA, OVH FRA). Klickereignisse gehen an ClickHouse mit einer standardmäßigen Aufbewahrungsdauer von 365 Tagen; Metadaten in PostgreSQL. Wir sichern niemals in Nicht-EU-Regionen.
Verschlüsselung überall
TLS 1.3 bei jeder Weiterleitung, jedem API-Aufruf, jeder Dashboard-Anfrage. Benutzerdefinierte Domain-Zertifikate werden automatisch von Caddy on-demand TLS ausgestellt. Datenbank-Volumes sind ruhend mit LUKS verschlüsselt.
RBAC, Audit Log, benutzerdefinierte Rollen
Vier integrierte Rollen – Inhaber, Administrator, Editor, Betrachter. Benutzerdefinierte Rollen mit fein granularen ABAC-Berechtigungen auf Business. Jede Änderung landet in einem unveränderlichen Audit Log; SIEM-ähnliche Webhook-Endpunkte können sie an Splunk, Datadog oder Ihren Stack weiterleiten.
SSO, SCIM, IP-Allowlist, Passkeys
WorkOS-gestütztes SAML und OIDC, SCIM-Verzeichnissynchronisierung, CIDR-Allowlists pro Workspace, WebAuthn / Passkey-Anmeldung. Alles, was es Ihnen ermöglicht, Shadow-IT-Kurzlinks in verwaltete Infrastruktur umzuwandeln.
Compliance-Haltung
GDPR DPA inklusive. HIPAA BAA auf Business verfügbar. SOC 2 Type II Audit in Bearbeitung – lassen Sie uns wissen, ob Ihr Beschaffungsteam einen Statusbericht benötigt.
Vorfallsreaktion
24h Statusseite, 30-Minuten-RPO, 1-Stunden-RTO-Ziele auf der Weiterleitungsebene. Post-Mortems innerhalb von 5 Werktagen für jeden Weiterleitungs-Vorfall über 5 Minuten.

Unterauftragsverarbeiter

Kurze Liste, nur EU, aktuell gehalten unter /legal/subprocessors.

VendorPurposeRegion
Hetzner Online GmbHPrimäres Hosting (Frankfurt)EU (DE)
OVH SASSekundäres Hosting (Frankfurt)EU (DE)
Postmark (ActiveCampaign)Transaktionale E-MailEU (DE) Server
LiqPayZahlungsabwicklungEU
WorkOSSSO / SCIM Identity ProxyEU + US

Benötigen Sie einen Sicherheitsfragebogen zur Überprüfung?

Wir füllen die SIG-, CAIQ- und EU Cloud CoC-Fragebögen vorab aus – senden Sie Ihr Formular an security@elido.app und Sie erhalten innerhalb von 72 Stunden eine Antwort.

E-Mail an security@elido.app
Sicherheit & Vertrauen · Elido