Sicherheit bei Forsyt
Wir nehmen die Sicherheit unserer Plattform und Ihrer Daten ernst. Im Folgenden finden Sie eine kurze Zusammenfassung unserer aktuellen Sicherheitsmaßnahmen.
- Regionen & Hosting: AWS-Regionen in der EU (primär:
eu-north-1, optionale Workloads ineu-west-3). Die Daten verbleiben in der EU. - Verschlüsselung: bei der Übertragung per TLS 1.2+; im Ruhezustand per AES-256 (verwaltete Schlüssel) für Datenbanken, Objektspeicher und Backups.
- Zugriffskontrolle: SSO/MFA für Mitarbeitende verpflichtend; IAM nach dem Least-Privilege-Prinzip; Zugriffe werden protokolliert und regelmäßig überprüft.
- Backups: automatisierte verschlüsselte Backups mit einer Standard-Aufbewahrungsdauer von 35 Tagen. Point-in-Time-Wiederherstellung für primäre Datenbanken verfügbar.
- Monitoring & Schwachstellenmanagement: Aktualisierung von Abhängigkeiten, Scans von Container-Images und Laufzeitwarnungen für kritische Dienste.
- Reaktion auf Sicherheitsvorfälle: dokumentiertes Verfahren zur Reaktion auf Vorfälle (Incident Response) mit Benachrichtigung der Kunden gemäß geltendem Recht (z. B. Art. 33–34 DSGVO).
- Verantwortungsvolle Offenlegung (Responsible Disclosure): Bitte melden Sie vermutete Schwachstellen an contact@forsytenergy.com. Wir bestätigen den Eingang aller in gutem Glauben erfolgten Meldungen.