Ihre Geschäftsdaten sind sicher geschützt

Wir verstehen, dass Finanz- und Produktionsdaten das wertvollste Kapital Ihres Unternehmens sind. Unsere Priorität ist es, deren vollständige Vertraulichkeit und Integrität zu gewährleisten.

Schlüsselprinzipien

Ein mehrstufiger Ansatz zum Schutz Ihrer Informationen.

Verbindungsschutz

HTTPS-Protokoll, Zertifikat von Sectigo. Verschlüsselungsstandard SHA256WithRSA . Der Server akzeptiert keine Verbindungen über veraltete Protokolle (SSLv3 und niedriger).

DB-Isolation und Verschlüsselung

Physische Isolation auf Hetzner-Servern (Deutschland, Finnland). Daten sind verteilt. Tabellen- und Feldnamen sind verschlüsselt (erfordern separate Schlüsseldatei).

Zugriffskontrolle

SHA256 Hash + Salt (Schutz vor Rainbow Tables). Zugriff über JWT (ähnlich OAuth 2.0). Sofortige Sperrung über Telegram-Bot.

Backups und NDA

Tägliches Backup. Zugriff auf die Infrastruktur nur für 3 Mitarbeiter unter NDA.

Bestätigte Sicherheit

Unsere Sicherheitszertifikate werden regelmäßig überprüft und aktualisiert. Wir verwenden fortschrittliche Algorithmen, um die Datenintegrität bei der Übertragung zu gewährleisten.

Von großen Browsern vertraut
ZERTIFIKATSKETTEN-BERICHT
  • app.bimpsoft.com resolves to 135.181.3.236
  • The certificate should be trusted by all major web browsers.
  • The certificate was issued by Sectigo.
  • The hostname (app.bimpsoft.com) is correctly listed.

Server Certificate

Common name: app.bimpsoft.com
Signature Algorithm: sha256WithRSAEncryption
Issuer: Sectigo RSA Domain Validation

Chain of Trust

1. Sectigo RSA Domain Validation
Valid until: 2030
2. USERTrust RSA Certification Authority
Location: New Jersey, US
3. Root: AAA Certificate Services
Signature: sha384WithRSAEncryption

Unser technisches Fundament

Details der Sicherheitsarchitektur.

Server und Infrastruktur

  • Standort EU: Dedizierte Hetzner-Server in Deutschland und Finnland.
  • Logische Isolation: Unternehmensdaten sind auf mehrere Server verteilt.
  • Strukturverschlüsselung: Tabellen- und Feldnamen sind verschlüsselt. Erfordert Schlüsseldatei, die separat gespeichert wird. Ohne sie sind Zusammenhänge nicht erkennbar.

Benutzerauthentifizierung

  • Passwort-Hashing: SHA256 + „Salt“ zum Schutz vor „Rainbow Table“-Angriffen.
  • Kurzzeit-Token (JWT): Funktionsweise ähnlich OAuth 2.0. Kurze Gültigkeitsdauer des Zugriffstokens minimiert Risiken bei Kompromittierung.
  • Sofortige Sperrung: Mechanismus zur sofortigen Mitarbeitersperrung über Telegram-Bot vorhanden.

Administrative Kontrolle

Unsere Garantien gegen Datenverlust und unbefugten Zugriff.

Datensicherung

Tägliches automatisches Backup. Kopien auf einem Remote-Server zur schnellen Wiederherstellung.

Personalkontrolle

Zugriff auf die Infrastruktur (Server, DB) haben nur 3 Schlüsselmitarbeiter.

Rechtliche Garantie (NDA)

Jeder Spezialist mit Zugang hat eine strenge Geheimhaltungsvereinbarung (NDA) unterzeichnet.

In Entwicklung

Pläne zur Sicherheitsverstärkung

Wir verbessern das Schutzsystem ständig durch die Einführung neuester Cybersicherheitsstandards.

bcrypt

Umstellung auf einen künstlich verlangsamten Algorithmus zur Passwortverschlüsselung für maximalen Schutz.

Autorisierungs-Mikroservice

Separater Service mit erweiterten Zugriffskontrollfunktionen.

Aktivitätsanalyse

Überwachung verdächtiger Aktivitäten (z. B. Login aus verschiedenen Ländern).

2FA

Zwei-Faktor-Authentifizierung für eine zusätzliche Ebene der Identitätsbestätigung.

Haben Sie weitere Fragen zur Sicherheit?

Wir sind bereit, jeden Aspekt des Schutzes Ihrer Unternehmensdaten detailliert zu besprechen.

Beratung anfordern
Bimp Logo

Vielen Dank für Ihre Anfrage!

Ein Manager wird sich in Kürze bei Ihnen melden