Sicherheit ohne unbelegte Versprechen
CloudForge dokumentiert den tatsächlich implementierten Schutz. Framework-Unterstützung ist keine Zertifizierung.
Framework-Unterstützung
Technische Schutzmaßnahmen
EU-Datenresidenz
Produktions- und Kundendaten werden für den aktuellen Dienst in der EU betrieben; kundenspezifische Vertragszusagen werden separat dokumentiert.
Transportverschlüsselung
Öffentliche Endpunkte verwenden HTTPS. Interne Transport- und Zertifikatskonfiguration wird im Betrieb überwacht.
Mandantentrennung
API-Zugriffe werden über Organisationskontext, Rollen und serverseitige Mandantenprüfungen begrenzt.
MFA für privilegierte Rollen
Plattform- und administrative Organisationsrollen benötigen MFA und eine verifizierte Sitzung.
Auditierbare Administration
Kritische Benutzer-, MFA-, Mitgliedschafts- und Firmenänderungen werden als Audit-Ereignisse gespeichert.
Secure Delivery
Release-Contracts, TypeScript, Tests, isolierte Preflights, Health-Checks und kontrollierter Rollback sind Teil des Deployments.
Vulnerability Disclosure
Sicherheitsproblem gefunden? Melden Sie es direkt. Wir bestätigen den Eingang so schnell wie möglich.
security@cloudforge.teamResponsible Disclosure. Keine öffentlichen Exploit-Details vor abgestimmter Behebung.