Sicherheit ist kein Feature-Häkchen — es ist die Architektur.
Sie verlangen von uns Nachweise für unser ISMS. Deshalb zeigen wir, wie PRISM selbst gebaut ist.
- Zero-Trust-Architektur: JWT, PKCE und Rollen-/Claims-Prüfung auf jedem Request — keine „vertrauenswürdigen Zonen"
- Mandantentrennung auf Datenbankebene (Schema-per-Tenant) — vollständige Datentrennung zwischen Kunden
- Hosting in Deutschland: Server und KI-Verarbeitung ausschließlich in Deutschland
- On-Premise-Option: eigenständiger Betrieb auf eigener Infrastruktur möglich
- MFA über Authenticator-App (TOTP)
- Revisionssichere Änderungshistorie — jede Änderung an Controls, Richtlinien und Maßnahmen unveränderbar protokolliert
- Sechs Standardrollen (Admin, Manager, Editor, Auditor, Compliance Officer, Viewer), konfigurierbar
- Externes Portal: gezielte Freigabe von Inhalten ohne PRISM-Vollzugang für Auditoren oder Partner
Mitgliedschaften & Standort
-
-
-
Health Cybersecurity Advisory Board
-
- Software · KI · Hosting — Made in Germany
Responsible Disclosure
Sicherheitslücken melden Sie bitte an hello@secaas.it. Details zu unserer Datenverarbeitung finden Sie in der Datenschutzerklärung.
Fragen Sie unsere Architektur direkt ab.
Im Erstgespräch gehen wir auch auf Ihre Security-Fragebögen ein.