Sicherheit & Compliance

Plattformsicherheit

Die Sicherheit Ihrer Daten hat oberste Prioritaet. Wir setzen auf Defense in Depth, systematische Verschluesselung und strenge Zugriffskontrollen.

TLS 1.3

Transit encryption

AES-256

At-rest encryption

bcrypt-12

Password hashing

Audit logs

Immutable traces

72h

Regulatory notice window

EU only

European data residency

01

Unser Sicherheitsversprechen

Sicherheit ist Teil jeder Architekturentscheidung und jedes Deployments.

Wir arbeiten mit Least Privilege und mehreren Schutzschichten fuer Zugriff, Daten und Workflows.

02

Infrastruktur & Hosting

Die Anwendung laeuft auf europaeischer Infrastruktur mit strikter Trennung der Umgebungen.

Datenbanken, Backups und Protokolle werden ueberwacht und rollenbasiert geschuetzt.

03

Datenverschluesselung

TLS 1.3 wird fuer die Uebertragung erzwungen, sensible Geheimnisse sind im Ruhezustand verschluesselt.

Passwoerter werden gehasht und Zahlungsdaten ausschliesslich durch Stripe verarbeitet.

04

Authentifizierung & Zugriff

Sitzungen sind durch HttpOnly-Cookies und serverseitige Kontrollen geschuetzt.

Rollen, menschliche Freigaben und Audit-Logs begrenzen den Zugriff auf sensible Aktionen.

05

Incident Handling

Im Fall eines Vorfalls isolieren, bewerten und melden wir gemaess den geltenden Anforderungen.

Fuer jeden kritischen Vorfall erstellen wir ein Post-Mortem und Korrekturmassnahmen.

06

Sicherheitskontakt

Fuer Sicherheitsmeldungen oder Fragen zum Datenschutz schreiben Sie an contact@krysme.com.

Letzte Aktualisierung: 2026 · Krysme SA · Lausanne, Suisse