Security & Trust

Compliance-Software muss selbst auditierbar sein.

Datargo betreibt Databurg so, wie wir es Kunden empfehlen: gehärtet, dokumentiert, nachvollziehbar. Hier ist, was Sie wissen müssen.

Architektur

Sechs Säulen, ohne Marketing-Geschwurbel.

Was wir technisch und organisatorisch tun, damit Ihre Compliance-Daten sicher bleiben.

Hosting

Cloud-Hosting ausschließlich in Frankfurt am Main. Hetzner und AWS Frankfurt. Keine Daten-Verarbeitung außerhalb der EU.

Verschlüsselung

TLS 1.3 in Transit, AES-256 at Rest. Datenbank-Backups verschlüsselt und georedundant gespeichert.

Access Control

Rollenbasierte Rechte, SSO via SAML/OIDC, SCIM-Provisioning, MFA-Pflicht für Admin-Konten. Least-Privilege als Default.

Audit-Logs

Jede sicherheitsrelevante Aktion (Login, Datenzugriff, Konfigurationsänderung) wird unveränderlich protokolliert und ist für Kunden-Admins einsehbar.

Backup & Recovery

Tägliche Backups, 30 Tage Aufbewahrung, RPO < 24h, RTO < 4h. Disaster-Recovery wird quartalsweise getestet und dokumentiert.

Sub-Prozessoren

Komplette Liste unserer Auftragsverarbeiter ist im Trust Center transparent geführt. Änderungen werden 30 Tage vorher angekündigt.

Zertifizierungen

Was wir nachweisen können, und woran wir arbeiten.

Wir nennen den Stand wie er ist. Keine Badges, die nichts bedeuten.

DSGVO-konforme Verarbeitung mit AV-Vertrag nach Art. 28 ISO 27001 Audit für 2026 Q3 angesetzt SOC 2 Type II ab 2027 Q1 in Vorbereitung Penetration-Tests jährlich durch externe Anbieter Bug-Bounty-Programm in Planung (Q2 2026) TISAX-Konformität für Automotive-Kunden in Vorbereitung

Responsible Disclosure

Sicherheits-Researcher und Pentester sind willkommen. Wir antworten innerhalb von 48 Stunden und veröffentlichen Fixes transparent.

Senden Sie Findings an security@datargo.com PGP-Key auf Anfrage Bestätigung innerhalb von 48 Stunden Patch-Zeitrahmen abhängig von Severity (kritisch < 7 Tage) Hall of Fame für validierte Reports
Trust Center

Mehr Details? Wir schicken Ihnen das Security-Whitepaper.

Architekturdiagramm, Pentest-Zusammenfassung, AV-Vertrag-Template und Sub-Prozessoren-Liste. Auf NDA-Basis verfügbar.

Security-Whitepaper anfordern

Kurze Anfrage mit Unternehmen und Use-Case. Wir senden das Paket innerhalb von 24 Stunden.

Whitepaper anfragen