PRODUKT · UNTERNEHMENSSICHERHEIT

KVKK + GDPR + Schrems III — auf einer einzigen Infrastruktur.

KMS-Envelope-Verschlüsselung, DLP-Scanner, Hide-my-email, BYOS-Backup, SSO/SAML + SCIM, Legal-Hold-WORM-Archiv. Audit-fähig für die regulatorische Prüfung, unternehmensgerecht für die Unternehmensidentität.

6 Härtungsschichten

Jede Schicht ist eine eigenständige Verteidigung. Selbst wenn eine Schicht durchbrochen wird, halten die anderen:

ENTERPRISE

KMS-Envelope-Verschlüsselung

Integration mit Unternehmens-KMS-Anbietern. Envelope-Verschlüsselung mit einem Schlüssel pro Konto, automatische Rotation, Audit-Log + Konformitätsberichte (mit Ziel PCI DSS, SOC 2, HIPAA).

ENTERPRISE

DLP (Data-Loss Prevention)

Ein regex-basierter Scanner erkennt PII in ausgehender Post — nationale Personalausweisnummern, IBAN, Kreditkarten, Telefonnummern und mehr — und warnt oder blockiert. Eigene Regeln + Kontorichtlinie.

ENTERPRISE

Hide-my-email

Proxy-Adressgenerierung: Geben Sie Ihren Kunden einen eindeutigen Alias, der an das echte Postfach weitergeleitet wird + Spam-Bereinigung. Wird eine Adresse kompromittiert, deaktivieren Sie sie mit einem Klick.

ENTERPRISE

BYOS-Backup + Point-in-Time Recovery

Backups werden in Ihren eigenen S3-kompatiblen Bucket geschrieben — Ihre Daten bleiben in Ihrem eigenen Tresor. AES-256-GCM-Doppelschichtverschlüsselung, stündliche Snapshots, PITR-Recovery zu jedem gewünschten Zeitpunkt.

BUSINESS+ (SCIM ENTERPRISE)

SSO / SAML 2.0 + SCIM-Provisionierung

Kompatibel mit allen Unternehmens-IdPs über SAML 2.0. SCIM 2.0 für automatische Mitgliederanlage + Deaktivierung ausscheidender Mitarbeiter. Domain-Verifizierung + Assertion-Audit.

ENTERPRISE

Legal Hold + individuelle Verträge

WORM-Archiv (write-once-read-many) — unveränderlich, nicht löschbar, mit Zeitstempel. Ein audit-fähiger Snapshot im Fall eines Rechtsstreits. DPA / BAA / individuelle Verträge inklusive.

Konformität + Audit-Bereitschaft

Vollständig ausgestattet für die Türkei + die EU:

  • KVKK Vollständige Konformität mit Gesetz Nr. 6698. Ein VERBİS-Assistent + KVKK-Kontaktablauf sind im Panel integriert. Die Pflicht zur Beantwortung von Löschanfragen innerhalb von 72 Stunden ist garantiert.
  • GDPR Keine grenzüberschreitende Datenübertragung; Daten werden ausschließlich innerhalb der Türkei verarbeitet, daher entfallen die zusätzlichen Schutzmaßnahmen nach DSGVO Art. 46. Self-Service-DSAR + unterzeichnete Kunden-DPA.
  • Data residency Alle Kundendaten werden in unserem Rechenzentrum in der Türkei verarbeitet und gespeichert. Es findet keine Datenübertragung außerhalb des Landes statt.
  • Audit log Unveränderliches, hash-verkettetes Audit-Log. Wöchentliche Integritätsprüfung. 5 Jahre Aufbewahrung.
  • Anomaly detection Warnungen bei neuem Gerät/neuer IP/neuem Land/unmöglicher Reise. Brute-Force-Schutz. Anomaly Alert + Kontosicherheitsrichtlinie.
  • IP allowlist Beschränken Sie den Panel-Zugriff auf Ihre Unternehmens-IPs. BUSINESS+.

Standardsicherheit in jedem Plan

Diese Funktionen sind nicht für die Enterprise-Stufe — sie sind der Standard für alle:

  • 2FA TOTP + Backup-Codes (FREE)
  • WebAuthn / Passkey-Registrierung + Step-up (FREE)
  • Brute-Force-Schutz: 5 Fehlanmeldungen → 15-Min-Sperre (FREE)
  • Sitzungsverwaltung + Remote-Abmeldung (FREE)
  • Helmet + CSRF-Header-Guard + CORS (Standard)
  • Rate-Limit pro Konto + pro IP (Standard)
  • Wegwerf-E-Mail-Sperre + Signup-Velocity (Standard)
  • Login-Anomalie + Impersonation-Audit (STARTER+)
Detailseiten. Separate Marketing-Darstellung für Audit-Log + Legal Hold: Audit Hash Chain · Legal Hold.
Diese Seite ist für Unternehmensverträge vorbereitet. Für detaillierte Sicherheitsfunktionen, DPA- + BAA- + individuelle SLA-Muster, einen Drittanbieter-Auditbericht (SOC 2 Type II — geplant) und die technische KMS/BYOS-Dokumentation sprechen Sie mit unserem Vertriebsteam. Technische POC-Einrichtung mit einem dedizierten Ingenieur innerhalb von 2 Wochen.
ENTERPRISE

Wir entwerfen eine auditfähige Infrastruktur für Ihr Unternehmen.

KMS, SCIM, DLP, Hide-my-Email, Legal Hold, dedizierter Ingenieur. Vertraglich konfiguriert — nicht über Self-Serve.