Sicherheit für die sensibelsten Dokumente der Energiebranche.
Gespeichert in Zürich, Schweiz. Verschlüsselt. Nie zum Training von AI verwendet.
Datenräume, Verträge und Finanzmodelle entscheiden über Transaktionen. Ihre werden in Zürich gespeichert, bei der Übertragung und im Ruhezustand verschlüsselt, nie zum Training von AI verwendet und sind nur für die von Ihnen benannten Personen erreichbar.
- Gespeichert in Zürich, Schweiz
- TLS 1.3 bei der Übertragung · AES-256 im Ruhezustand
- Nie zum Training von AI verwendet — vertraglich zugesichert
- DSGVO · Schweizer DSG
- NDA vor jedem Upload
- Zeilenbasierter Zugriff, durchgesetzt von der Datenbank
- Von Experten freigegebene Due-Diligence-Berichte
- ISO/IEC 27001 · SOC 2 Type II zertifizierte Infrastruktur
Gespeichert in der Schweiz. Ausgeliefert aus Deutschland.
Zürich, Schweiz
Kundendokumente, erzeugte Berichte und Backups.
Frankfurt, Deutschland
Datenbank, Authentifizierung und Anwendungsserver.
Netzwerk-Edge
TLS-Terminierung und DDoS-Schutz. Am Edge werden keine Kundendokumente gespeichert.
Die AI-Analyse läuft unter Enterprise-Bedingungen mit vertraglichen Zusagen zu No-Training und No-Retention: Nichts, was Sie hochladen, wird zum Training eines Modells verwendet, und nichts wird für die eigenen Zwecke des Anbieters aufbewahrt. Ihre Dokumente bleiben in der Schweiz gespeichert, und kein Kundendokument, keine Datenraum-Datei und kein Bericht wird jemals an einen anderen AI-Anbieter gesendet.
Vier Schritte, in dieser Reihenfolge, jedes Mal.
- Schritt 1
1NDA zuerst
Eine gegenseitige Vertraulichkeitsvereinbarung wird unterzeichnet, bevor vertrauliche Daten bewegt werden.
- Schritt 2
2Versiegelte Übertragung
Dokumente gelangen direkt in Ihren privaten, verschlüsselten Arbeitsbereich.
- Schritt 3
3Begrenzter Zugriff
Nur die von Ihnen benannten Personen — auf Ihrer und auf unserer Seite — erreichen das Mandat. Der Zugriff wird pro Projekt vergeben.
- Schritt 4
4Ihr Ergebnis
Die Ergebnisse gehören Ihnen und werden über denselben kontrollierten Arbeitsbereich geliefert.
Was Ihre Daten schützt.
Dieselben technischen und organisatorischen Maßnahmen, die wir mit jedem Kunden schriftlich vereinbaren.
Zugriff
Rollenbasierter Zugriff nach dem Prinzip der geringsten Rechte, mit individuellen, namentlichen Konten für alle, die mit Kundendaten arbeiten. Mandantendaten sind auf Datenbankebene durch zeilenbasierte Richtlinien getrennt, die die Datenbank selbst durchsetzt — eine Anfrage mit der Identität eines Kunden kann die Zeilen eines anderen nicht lesen.
Dokumente
In privatem Speicher gehalten, der nicht öffentlich lesbar ist. Ausgeliefert nur über zeitlich begrenzte signierte Links, die ausgestellt werden, nachdem das Backend geprüft hat, dass der anfragende Nutzer für genau diese Datei berechtigt ist.
Verschlüsselung
TLS 1.3 oder höher bei der Übertragung. AES-256 im Ruhezustand. Die Schlüssel werden von den Infrastrukturanbietern verwaltet.
Integrität und Protokollierung
Jede Änderung an Kundendaten ist einem authentifizierten Nutzer zuordenbar. Administrative und privilegierte Vorgänge werden protokolliert. Datenverändernde Schnittstellen validieren ihre Eingaben.
Ausfallsicherheit
Redundante Infrastruktur über mehrere Verfügbarkeitszonen. Kontinuierliche Datenbanksicherung mit Point-in-Time-Recovery. Die Wiederherstellung wird regelmäßig getestet.
Änderung und Prüfung
Die Sicherheitsprüfung ist Teil des Änderungsprozesses für jede Komponente, die Kundendaten oder Authentifizierung verarbeitet. Vor jedem Deployment laufen automatisierte Prüfungen; als Fehler eingestufte Befunde werden vor dem Release behoben. Abhängigkeiten und Konfiguration werden laufend gescannt.
Menschen
Schriftliche Vertraulichkeitspflichten für alle, die mit uns arbeiten, die über ihr Ausscheiden hinaus gelten. Jährliche Datenschutzschulung.
Geschwindigkeit und Tiefe von AI. Urteilskraft von Branchenexperten.
AI liefert Geschwindigkeit und Tiefe; menschliche Branchenexperten liefern das Urteil — und geben jeden Due-Diligence-Bericht frei. Jeder betreute Due-Diligence-Bericht wird von einem qualifizierten Fachexperten geprüft und freigegeben, bevor er herausgegeben wird, und der Bericht weist dies selbst aus. Self-Service-Analysen können Sie jederzeit selbst ausführen; sie sind darauf ausgelegt, das fachliche Urteil der Menschen zu unterstützen, die sie nutzen.
Nach dem Standard gebaut, auf zertifizierter Infrastruktur betrieben.
Unsere Sicherheitskontrollen sind nach den Kontrollfamilien von ISO/IEC 27001 und SOC 2 aufgebaut — Zugriffskontrolle, Verschlüsselung, Protokollierung, Incident Response, Lieferantenmanagement, Backup und Personalsicherheit — und sind in jeden Vertrag geschrieben, den wir unterzeichnen.
Die Infrastruktur, die Ihre Daten speichert und verarbeitet, ist unabhängig zertifiziert: SOC 2 Type II bei jedem Anbieter, der Kundendaten speichert oder verarbeitet, und ISO/IEC 27001 für die Dokumentenspeicherung und die Datenbank.
- DokumentenspeicherungISO/IEC 27001 · SOC 2 Type IIZürich, Schweiz
- DatenbankISO/IEC 27001 · SOC 2 Type IIFrankfurt, Deutschland
- Anwendungs-HostingSOC 2 Type IIFrankfurt, Deutschland
Gehört Ihnen, bleibt Ihnen.
Eigentum
Ihnen gehört alles, was Sie hochladen, und alles, was wir für Sie erstellen.
Export
Jeder Bericht und jedes Projekt kann jederzeit exportiert werden.
Aufbewahrung
Ihre Dokumente, Analysen und Berichte bleiben Ihnen so lange verfügbar, wie Sie die Plattform nutzen. Nichts verfällt, und nichts wird ohne Ihre Anweisung gelöscht.
Vertraulichkeit
Ihre Projekte sind nur für die von Ihnen eingeladenen Personen sichtbar. Der Zugriff wird pro Projekt vergeben und kann jederzeit entzogen werden.
Sehen Sie es an einem Ihrer eigenen Projekte.
Bringen Sie einen aktiven Datenraum mit. Jedes Dokument bleibt ab dem ersten Upload in der Schweiz, und der Bericht kommt von einem qualifizierten Fachexperten freigegeben.
Fragen zur Sicherheit: [email protected]
