Sicherheit
Für die sensibelsten Daten
ausschreibungen.io hält Ihre Kundendaten sicher, mit Sicherheits- und Datenschutzmaßnahmen auf Enterprise-Niveau.
Security Portal folgt in KürzeSchutz auf Enterprise-Niveau
Eigens gebaute Sicherheit
Die Verantwortung von ausschreibungen.io umfasst Infrastruktur, Produkt und Betrieb und liefert eine Überwachung rund um die Uhr, dazu Kontrollen auf Enterprise-Niveau: SAML, Zugriffsprotokolle, IP-Freigabelisten und Data Lifecycle Management.
Datenhoheit und Kontrolle
Mit ausschreibungen.io behalten Sie die volle Kontrolle über Ihre Daten. Sie entscheiden, welche Daten Sie hochladen, löschen Daten jederzeit und halten alles in der Europäischen Union.
Kein Modelltraining
ausschreibungen.io sichert Ihnen über die Plattformvereinbarung vertraglich zu, dass Ihre Daten Ihre bleiben. Wir verwenden weder Eingaben noch Ausgaben noch hochgeladene Dokumente, um zugrunde liegende Modelle zu trainieren.
Durchsetzung von Informationsbarrieren
ausschreibungen.io übergibt Ihnen die Kontrolle über Userrechte. Bestehenden Rechte Ihres Hauses setzen Sie durch. Gesperrte Nutzer können abgeschirmte Inhalte weder öffnen noch teilen. ausschreibungen.io legt Sperren weder ohen Ihr Zutun an noch ändert oder löscht es sie.
Durchsetzbare Zusagen
Der Sicherheitszusatz von ausschreibungen.io enthält verbindliche Regelungen zu Datenschutz, Datenzugriff, Reaktionsfristen bei Vorfällen und weiteren Kontrollen, ausgerichtet an ISO und DSGVO und weiteren Standards. Unsere Zusagen sind prüfbar, durchsetzbar und gehen über übliche Anbieterbedingungen hinaus.
In Plaung: Unabhängig geprüft
ausschreibungen.io arbeitet daran mit führenden Sicherheitsunternehmen Geschäftsbeziehungen aufzubauen. Das liefert die externe Bestätigung, dass ausschreibungen.io höchste Maßstäbe an Widerstandsfähigkeit erfüllt.
Enterprise Sicherheit
ausschreibungen.io erfüllt höchste Industriestandards für Sicherheit und Compliance: Audit Logs, IP Allow Listing, Data Lifecycle Management und vieles mehr.
Mehr über SicherheitSicherheit ist die Grundlage von allem, was wir tun
Am Anfang steht das Vertrauen unserer Kunden. Sie legen ihre Daten in unsere Hand, und daraus entsteht eine Verpflichtung, die wir zur Grundlage unserer Sicherheitsarchitektur gemacht haben.Das digitale Umfeld verändert sich täglich, deshalb verstehen wir Sicherheit als fortlaufenden Prozess. Wir prüfen unsere Abwehr regelmäßig, möchten sie externen Audits unterziehen und entwickeln sie weiter, bevor eine neue Bedrohung uns erreicht. Es beginnt bei mehrstufiger Authentifizierung und durchgängiger Verschlüsselung und reicht bis zur kontinuierlichen Überwachung des Netzwerks, die Auffälligkeiten in Echtzeit erkennt.So bleiben Informationen dauerhaft geschützt. Und das Vertrauen, mit dem alles begann, bleibt gerechtfertigt.
Wie definiert ausschreibungen.io Kundendaten?
Wir unterscheiden architektonisch zwischen Marktdaten und Mandantendaten. Grundlage ist eine Multi-Tenant-Architektur, in der jedes Datenobjekt einer ausdrücklichen Eigentumsklasse zugeordnet ist, statt die Zugehörigkeit zur Laufzeit abzuleiten. Mandantendaten sind alle Inhalte Ihrer Agentur, von der Akte über Stammdaten und Referenzen bis zu Konzepten und Kalkulationen. Marktdaten wie die Ausschreibungen selbst sind bewusst gemeinsam nutzbar. Leitlinie ist die Datenminimierung nach Artikel 5 DSGVO: erhoben und verarbeitet wird, was der Vorgang verlangt.
Wie hält ausschreibungen.io meine Daten vertraulich und sicher?
Nach dem Prinzip Defense in Depth auf drei Ebenen. In der Anwendung erzwingt ein zentraler Chokepoint die Mandantentrennung nach Least Privilege und Deny by Default, abgesichert durch Fence-Tests im Auslieferungsprozess. In der Datenbank liegt Row-Level Security als zweiter, unabhängiger Boden. Auf der Transportebene TLS, HSTS und eine Content-Security-Policy. Als normativen Rahmen nutzen wir DSGVO Artikel 25 und 32, den BSI IT-Grundschutz und OWASP ASVS.
Wo werden meine Daten gehostet und verarbeitet?
Ausschließlich in der Europäischen Union. Der Betrieb läuft auf eigener Infrastruktur in der Hetzner Cloud, die KI-Inferenz über Amazon Bedrock mit europäischen Inferenzprofilen in der Region Frankfurt. Data Residency ist bei uns keine Einstellung, sondern Architektur: ein Policy-Gate im Code weist jede Anfrage ab, die keine EU-Region und keinen hinterlegten Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO vorweist.
Wie werden Zugriffsrechte auf Kundendaten gewahrt?
Über rollenbasierte Zugriffskontrolle, durchgesetzt auf dem Server. Wir behandeln den Browser nach dem Zero-Trust-Grundsatz: keine Prüfung im Frontend gilt als Sicherheitsmaßnahme, jede Entscheidung fällt serverseitig. An den Schnittstellen gilt Deny by Default, der Mandantenfilter sitzt an einem gemeinsamen Chokepoint statt in jeder Funktion einzeln, und Row-Level Security zieht in der Datenbank eine zweite Linie. Ein fremder Datensatz wird mit 404 beantwortet statt mit 403, damit die Antwort seine Existenz nicht bestätigt.
Wie stellt ausschreibungen.io sicher, dass niemand mit meinen Daten trainiert?
Durch Architektur und Vertrag zugleich. Architektonisch trennen wir Inferenz von Training: wir betreiben Retrieval Augmented Generation über Ihr Agenturwissen, kein Fine-Tuning und keine Weitergabe von Trainingsdaten. Vertraglich gilt die Auftragsverarbeitung nach Artikel 28 DSGVO. Technisch erzwingt ein Policy-Gate nach dem Grundsatz Deny by Default vor jedem Aufruf EU-Region, unterzeichneten Auftragsverarbeitungsvertrag und, bei personenbezogenen Inhalten, den Verzicht des Anbieters auf die Missbrauchs-Auswertung.
Darf mein Haus eigene Kundendaten für Modelltraining nutzen?
Unser Systemdesign setzt bewusst auf Retrieval statt auf Fine-Tuning. Ihr Agenturwissen wirkt über den Kontext im Prompt und über einen mandantengetrennten Vektorindex, nicht über Modellgewichte. Das ist die belastbarere Bauform: Wissen wird sofort wirksam, bleibt jederzeit löschbar und ist bis zur Quelle nachvollziehbar. Ein trainiertes Modell leistet keines dieser drei Dinge.
Wie oft führen Sie Sicherheitsprüfungen und Schwachstellenanalysen durch?
Nach dem Shift-Left-Prinzip bei jeder Änderung statt in festen Abständen. Ein blockierendes Security Gate in der CI/CD-Strecke führt statische Code-Analyse, Secret Scanning, Dependency Scanning und die Regressionssuite aus; ohne grünes Gate wird nichts übernommen. Ratchet-Tests sorgen dafür, dass Sicherheitskennzahlen nur in eine Richtung laufen können. Ergänzend prüft ein nächtlicher Mutationstest die Wirksamkeit der Mandantentrennungs-Tests und ein wöchentlicher Lauf sämtliche Abhängigkeiten auf bekannte Schwachstellen.
