Sicherheit und Vertrauen

Wir halten uns an das, was wir verkaufen.

Ein Sicherheitsanbieter, der Zugang zu Ihrer Website verlangt, sollte zeigen können, wie er sich selbst schützt. So arbeiten wir, verständlich erklärt — auch die unfertigen Teile.

BetriebsansichtIllustrativer Ablauf. Keine Kundendaten.
Was die aktuellen Nachweise stützen

Ein Status erscheint nur als geprüft, solange sein Nachweis aktuell ist. Lief eine Prüfung länger nicht, zeigt die Oberfläche Unbekannt statt grün zu bleiben.

01

Was Sie sehen und steuern können

Jede Funktion hat eine eng umrissene Aufgabe, einen Betriebszustand und einen Nachweis, der das Ergebnis erklärt.

01

Ein NIS2-Bericht, den Sie weitergeben können

Sie erzeugen einen Bericht für einen Zeitraum, und er fällt ein Urteil zu jeder Maßnahme aus Artikel 21 — mit den genauen Nachweisen dahinter und einem Inhalts-Hash, an dem die lesende Person erkennt, dass nichts verändert wurde. Eine Maßnahme ohne aktuelle Nachweise steht als Unbekannt, nie als bestanden. Drei der zehn sind organisatorisch, und das Dokument sagt klar, dass wir sie nicht beobachten.

Verfügbar
02

Malware-Scan dort, wo Ihre Dateien liegen

Für Websites auf unserer Infrastruktur liest ein Agent neben dem Scanner täglich die Web-Inhalte und meldet, was er gefunden hat — nie die Dateien selbst. Eine Web-Shell wird als kritisch gemeldet, ein gepackter Installer als Ärgernis, und ein Scan, der nicht zu Ende lief, erledigt gar nichts. Websites, die anderswo liegen, brauchen einen Agenten auf jenem Server.

Verfügbar
03

Integrität der Zahlungsseite

Ein Karten-Skimmer berührt den Server nie: Er kommt als ein weiteres Skript auf der Checkout-Seite und liest die Nummer aus dem Formular, bevor Ihr eigener Code sie sieht. Deshalb beobachtet dies von dem einzigen Ort, an dem er existiert — dem Browser der besuchenden Person. Sie fügen ein Snippet in Ihre Seite ein; es meldet Struktur und nie Inhalt, und nur auf Seiten mit einem Passwort- oder Zahlungsfeld. Der erste Bericht ist eine stille Ausgangslinie, denn ein Skript, das Sie immer schon geladen haben, ist keine Neuigkeit.

Verfügbar
04

Anmeldung, die dafür gemacht ist

Passkeys und Einmalcodes, Sitzungen auf unserem Server statt in Ihrem Browser, und eine zweite Prüfung vor allem Sensiblen.

Verfügbar
05

Versionen, die rückgängig gemacht werden können

Jede Auslieferung erfasst Quelle, Prüfsummen und den genauen Rückkehrbefehl — und der Rückweg wird geprobt.

Verfügbar
06

Ihre Daten bleiben Ihre

Die Trennung zwischen Kunden erzwingt die Datenbank selbst. Anfrageinhalte, Adressen und personenbezogene Daten werden nicht zur Analyse erfasst.

Verfügbar
02

Wie Sie es im Arbeitsalltag nutzen

Der Besucherweg bleibt kurz. Konfiguration, Prüfung und Rückweg bleiben dem Betreiber in jeder Phase sichtbar.

Schneller AnfragepfadParallele AnalyseNachweis vor Aktivierung
  1. 01

    Fragen Sie uns alles

    Sicherheitskontakt und Meldeweg sind veröffentlicht, nicht hinter einem Formular versteckt.

  2. 02

    Status prüfen

    Jede Funktion zeigt, was verfügbar ist, was nur beobachtet wird und was noch nicht gebaut ist.

  3. 03

    Nehmen Sie uns beim Wort

    Wenn ein Status ohne aktuellen Nachweis grün ist, ist das ein Fehler — sagen Sie es uns.

03

Die Oberfläche erklärt, was bekannt, unbekannt und nötig ist

AegiFlow macht aus fehlenden Nachweisen keine beruhigende Null. Jeder Zustand verweist auf seine Quelle, seine Aktualität und den nächsten Schritt.

Status
Verfügbar, Beobachtung, Konfiguration nötig, eingeschränkt, nicht verfügbar oder geplant.
Nachweise
Quelle, Zeitpunkt, Umfang und letzte erfolgreiche Prüfung.
Aktion
Der Verantwortliche, die genaue Änderung und die erwartete Auswirkung.
Rückweg
Rückweg-Anweisungen werden vor jeder aktiven Änderung festgelegt.
04

Im Detail

Wie sich diese Funktion im Produktivbetrieb verhält — gestützt auf den dokumentierten, aktuellen Betrieb der Plattform.

Wir halten uns an den Standard, den wir verkaufen

Selbstgehostete Identität mit Passkeys und Zusatzprüfung, undurchsichtige serverseitige Sitzungen, unveränderliche Versionen mit Prüfsummen und geprobten Rückwegen, verschlüsselte Auslagerungs-Backups mit monatlichen Wiederherstellungsübungen und eine öffentliche security.txt mit echtem Meldeweg. Das Trust Center zeigt Funktionszustände mit derselben Ehrlichkeit wie das Dashboard gegenüber Kunden.

Beginnen Sie beobachtend. Aktivieren Sie nur gemessene Kontrollen.

Besitz, Zertifikat, Gesundheit des Ursprungsservers und Rückweg müssen bestehen, bevor sich der Traffic-Schutz ändert.

Trust Center öffnen