Zum Hauptinhalt springen
Anmelden
Apus Platform

Sicherheit & Compliance auf Unternehmensniveau.

Ihre Daten gehören Ihnen — mehrschichtig geschützt, bereit für höchste Anforderungen.

Sicherheit auf Unternehmensniveau

Mehrschichtiger Sicherheitsansatz
Tiefgestaffelte Verteidigung über alle Systemebenen hinweg.
Verschlüsselung bei der Übertragung (TLS)
TLS auf dem Transportweg.
Zugriffskontrolle & Audit-Logs
Granulare Berechtigungen; der Umfang der Protokollierung steht unten unter Compliance.
ISO 27001 (in Zertifizierung) & DSGVO-Konformität
ISO 27001 befindet sich im Zertifizierungsprozess; die DSGVO ist ein Compliance-Rahmen, keine Zertifizierung.
Das Protokoll erfasst auch KI-Aktionen
Jeder Agentenlauf wird protokolliert: welcher Agent, in wessen Auftrag, wessen Daten gelesen wurden und wer freigegeben hat.

Backup & Wiederherstellung

Kontinuierliches Backup
Daten werden fortlaufend gesichert — im vertraglich zugesagten Zyklus.
Standortübergreifende Redundanz
Bei der Dedizierten Cloud: Redundanz gemäß Ihrem Paket und dem SLA-Anhang; selbst gehostet: gemäß der von Ihnen gewählten Infrastruktur.
Recovery Time Objective (RTO)
Gemäß Ihrem Paket und dem SLA-Anhang des Vertrags.
Recovery Point Objective (RPO)
Begrenzter maximaler Datenverlust — gemäß Ihrem Paket und dem SLA-Anhang.
Business Continuity Plan (BCP)
Hält den Betrieb auch bei Störungen aufrecht.
SERVICEZUSAGEN

Betriebs-SLA — vertraglich zugesichert, nicht nur versprochen.

Die konkreten Werte — Uptime, Reaktionszeiten je Störungsstufe, Wiederherstellungsziele — stehen im Servicevertrag und im SLA-Anhang des jeweiligen Support-Pakets.

Betriebsmodell
Dedizierte Instanz

Jeder Kunde betreibt seine eigene Instanz — keine Anwendung und keine Datenbank wird mit einem anderen Unternehmen geteilt. Die Verfügbarkeit richtet sich nach Ihrem Paket und dem SLA-Anhang Ihres Vertrags — eine pauschale Uptime-Zahl gibt es nicht.

Störungsklassen
P1–P4

Störungen werden nach Auswirkung klassifiziert; jede Stufe hat Ziel-Reaktionszeiten je Support-Paket.

Wiederherstellung
RTO / RPO

Zeit- und Wiederherstellungspunkt-Ziele gemäß Ihrem Paket und dem SLA-Anhang — der Backup-Mechanismus steht im Abschnitt oben.

Die drei Support-Stufen und die P1–P4-Klassifizierung sind auf der Preisseite beschrieben; der detaillierte SLA-Anhang kommt mit dem Angebot.

Wofür wir NICHT einstehen

  • Verfügbarkeit selbst gehosteter Deployments, die Sie selbst betreiben — diese Infrastruktur betreiben Sie; wir können sie nicht messen und sagen sie nicht für Sie zu.
  • Absolut kein Datenverlust oder Migration ohne Ausfall — wir sagen den Mechanismus zu (Abgleich, Parallelbetrieb, vereinbartes Umstellungsfenster), nicht ein absolutes Versprechen.
  • Störungen außerhalb des Leistungsumfangs — Drittsysteme, Netzanbindung oder Änderungen Ihrer eigenen Teams.
  • Eine einheitliche Verfügbarkeitszahl für alle Kunden — jeder Kunde betreibt eine dedizierte Instanz, die Verfügbarkeit hängt daher von deren Konfiguration ab und steht im SLA-Anhang des jeweiligen Vertrags; wir veröffentlichen noch keine Statusseite.
COMPLIANCE

Bereit für internationale Standards.

ISO/IEC 27001
In Zertifizierung
Verschlüsselung bei der Übertragung
Ja · TLS auf allen öffentlichen Kanälen
Verschlüsselung ruhender Daten
Ja · Dedizierte Cloud: gespeicherte Daten von Apus verschlüsselt · Selbst gehostet: gemäß Ihrer Infrastrukturkonfiguration
Audit-Logs
Teilweise · Auf Anwendungsebene geschrieben; Unveränderlichkeit auf Datenbankebene wird schrittweise eingeführt
DSGVO
Teilweise · Selbst bewerteter Compliance-Rahmen — noch kein unabhängiges Audit
DATENHOHEIT

Ihre Daten bleiben in Ihrem Unternehmen — ganz nach Ihren Vorgaben.

Self-Hosting, Quellcode-Übergabe und interne KI — sensible Daten verlassen Ihr System nie.

Selbst gehostet

Auf Ihrer Infrastruktur installiert — die Daten bleiben in Ihrem Unternehmen.

Quellcode-Übergabe

Eigentum an der Geschäftsschicht, frei von Vendor-Lock-in.

Interne KI

Die interne KI verhindert, dass sensible Daten das System verlassen.

Benötigen Sie ausführliche Sicherheitsdokumentation?

Laden Sie die Sicherheitsübersicht herunter oder kontaktieren Sie das Apus-Sicherheitsteam direkt.

Sicherheitsteam kontaktieren

Die Sicherheitsübersicht laden Sie über die Schaltfläche oben herunter; der AVV ist auf der Rechtsseite veröffentlicht.

Sicherheitslücke melden: security@apuscorp.com