Sicherheit bei inbrix

Ein Helpdesk sieht die sensibelsten Daten deiner Kunden – IBANs, Zugangsdaten, Vertragsdetails. inbrix ist von Grund auf so gebaut, dass diese Daten geschützt bleiben und die EU nie verlassen müssen.

Hosting in Deutschland

inbrix läuft auf einem eigenen Kubernetes-Cluster bei Hetzner in Deutschland – in Rechenzentren, die nach ISO 27001 und BSI C5 (dem Cloud-Sicherheitsstandard des BSI) zertifiziert sind. Kein Umweg über eine US-Cloud; die Verarbeitung bleibt in der EU.

Mandantentrennung auf Datenbank-Ebene

Die Trennung zwischen Kunden erzwingt die Datenbank selbst – per Postgres Row Level Security, zeilenbasiert, nicht nur in der Anwendungslogik. Kein Query kann sie umgehen.

Verschlüsselung

  • TLS 1.2+ im Transport, AES-256 im Ruhezustand
  • Zusätzliche AES-256-GCM-Feldverschlüsselung für Zugangsdaten – nie im Klartext, nie in Umgebungsvariablen
  • Eigener Schlüssel pro Mandant: Beim Löschen wird er vernichtet (Crypto-Shredding) – die Daten sind damit unlesbar, auch in Backups

Weitere Schutzschichten

  • Jede E-Mail rendert in einer eigenen Sandbox (isolierter iframe mit eigener CSP) – Skripte kommen nie durch
  • Signierte Links mit Konstantzeit-Prüfung – kein Timing-Leak
  • Erkennung von Prompt-Injection-Versuchen in eingehenden Nachrichten
  • Datenexport jederzeit, in offenen Formaten

DSGVO

Auftragsverarbeitung nach Art. 28 DSGVO mit AVV, dokumentierten technischen und organisatorischen Maßnahmen und öffentlicher Subprozessorenliste mit 30-Tage-Ankündigungsfrist. Fragen: datenschutz@golle-it.de

Technische Details: inbrix.ai/de/security

War das hilfreich?
Sicherheit bei inbrix · Inbrix.ai