Sicherheit gebaut für regulierte Märkte
EthicVault ist darauf ausgelegt, die anspruchsvollsten regulatorischen und infosec-Anforderungen im Finanzwesen zu erfüllen — nicht als nachträglicher Gedanke, sondern als Fundament.
Zero Custody
Die Friction Gate arbeitet vollständig innerhalb Ihrer Deployment-Grenze. Audit-Logs, Richtlinienregeln und Ausführungsdatensätze werden in Ihrer Infrastruktur gespeichert — EthicVault hat nie die Verwahrung Ihrer Daten.
Unveränderliche Governance
Jede Governance-Entscheidung wird im Moment der Ausführung kryptografisch signiert. Keine nachträgliche Änderung ist möglich — das liefert Regulierern einen mathematisch verifizierbaren Compliance-Nachweis.
Deterministisch by Design
Die Friction Gate nutzt regelbasierte Logik — keine probabilistischen ML-Modelle — für ihre Governance-Entscheidungen. Dieselbe Eingabe erzeugt immer dieselbe Ausgabe, was sie auditierbar und erklärbar macht.
Regulatorische Abdeckung
SOC 2 Type II
AICPA
ISO 27001
ISO/IEC
GDPR
EU-Verordnung
DORA
EU 2022/2554
Sicherheitsarchitektur
Datenschutz
- AES-256-Verschlüsselung im Ruhezustand über alle Speicherschichten
- TLS 1.3 bei der Übertragung, erzwungen — kein Downgrade erlaubt
- Kundendaten werden nie für Modelltraining oder Analysen verwendet
- Mandantenisolierte Schlüsselverwaltung (BYOK unterstützt)
- Verschlüsselung auf Feldebene für Audit-Log-Einträge
Zugriff & Identität
- Zero-Trust-Netzwerkarchitektur — kein implizites Vertrauen
- SSO mit SAML 2.0 und OIDC für alle Unternehmenskonten
- Hardware-MFA-Pflicht für privilegierten Zugriff
- Rollenbasierte Zugriffskontrolle mit Least-Privilege-Durchsetzung
- Automatisierte Zugriffsüberprüfungen im 90-Tage-Zyklus
Resilienz & Verfügbarkeit
- 99,99 % Verfügbarkeits-SLA mit finanziellen Vertragsstrafen
- Multi-Region-Active-Active-Deployment
- Automatisches Failover unter 30 Sekunden
- Jährliche Penetrationstests durch Big 4 und Spezialfirmen
- Disaster Recovery RTO < 4 Stunden, RPO < 1 Stunde
Audit & Transparenz
- Unveränderliches kryptografisches Audit-Log — manipulationssicher by Design
- Vollständige SOC-2-Berichte auf Anfrage (NDA erforderlich)
- Liste der Unterauftragsverarbeiter öffentlich geführt und vierteljährlich aktualisiert
- Prüferfertiger regulatorischer Export innerhalb von 24 Stunden generiert
- Echtzeit-SIEM-Integration via Webhook oder Syslog
Keine Daten verlassen Ihre Umgebung ohne Ihre ausdrückliche Autorisierung.
Die Friction Gate arbeitet vollständig innerhalb Ihrer Deployment-Grenze. Audit-Logs, Richtlinienregeln und Ausführungsdatensätze werden in Ihrer Infrastruktur gespeichert — EthicVault hat nie die Verwahrung Ihrer Daten.
Verantwortungsvolle Offenlegung
Wenn Sie glauben, eine Sicherheitslücke in EthicVault-Systemen entdeckt zu haben, legen Sie sie bitte verantwortungsvoll offen. Wir verpflichten uns, gültige Meldungen innerhalb von 48 Stunden zu bestätigen und kritische Probleme innerhalb von 14 Tagen zu beheben.
Schwachstelle melden