TRUST & SECURITY

Sicherheit ohne unbelegte Versprechen

CloudForge dokumentiert den tatsächlich implementierten Schutz. Framework-Unterstützung ist keine Zertifizierung.

Framework-Unterstützung

NIS2Unterstützt
EU AI ActUnterstützt
DSGVO / GDPRUnterstützt
ISO 27001:2022Unterstützt
CIS Docker BenchmarkImplementiert
SOC 2 / BSI C5 / TISAXGeplant

Technische Schutzmaßnahmen

EU-Datenresidenz

Produktions- und Kundendaten werden für den aktuellen Dienst in der EU betrieben; kundenspezifische Vertragszusagen werden separat dokumentiert.

Transportverschlüsselung

Öffentliche Endpunkte verwenden HTTPS. Interne Transport- und Zertifikatskonfiguration wird im Betrieb überwacht.

Mandantentrennung

API-Zugriffe werden über Organisationskontext, Rollen und serverseitige Mandantenprüfungen begrenzt.

MFA für privilegierte Rollen

Plattform- und administrative Organisationsrollen benötigen MFA und eine verifizierte Sitzung.

Auditierbare Administration

Kritische Benutzer-, MFA-, Mitgliedschafts- und Firmenänderungen werden als Audit-Ereignisse gespeichert.

Secure Delivery

Release-Contracts, TypeScript, Tests, isolierte Preflights, Health-Checks und kontrollierter Rollback sind Teil des Deployments.

Vulnerability Disclosure

Sicherheitsproblem gefunden? Melden Sie es direkt. Wir bestätigen den Eingang so schnell wie möglich.

security@cloudforge.team

Responsible Disclosure. Keine öffentlichen Exploit-Details vor abgestimmter Behebung.

CloudForge Team — Cloud, Container und AI unter Kontrolle