Ein Helpdesk sieht die sensibelsten Daten deiner Kunden – IBANs, Zugangsdaten, Vertragsdetails. inbrix ist von Grund auf so gebaut, dass diese Daten geschützt bleiben und die EU nie verlassen müssen.
Hosting in Deutschland
inbrix läuft auf einem eigenen Kubernetes-Cluster bei Hetzner in Deutschland – in Rechenzentren, die nach ISO 27001 und BSI C5 (dem Cloud-Sicherheitsstandard des BSI) zertifiziert sind. Kein Umweg über eine US-Cloud; die Verarbeitung bleibt in der EU.
Mandantentrennung auf Datenbank-Ebene
Die Trennung zwischen Kunden erzwingt die Datenbank selbst – per Postgres Row Level Security, zeilenbasiert, nicht nur in der Anwendungslogik. Kein Query kann sie umgehen.
Verschlüsselung
- TLS 1.2+ im Transport, AES-256 im Ruhezustand
- Zusätzliche AES-256-GCM-Feldverschlüsselung für Zugangsdaten – nie im Klartext, nie in Umgebungsvariablen
- Eigener Schlüssel pro Mandant: Beim Löschen wird er vernichtet (Crypto-Shredding) – die Daten sind damit unlesbar, auch in Backups
Weitere Schutzschichten
- Jede E-Mail rendert in einer eigenen Sandbox (isolierter iframe mit eigener CSP) – Skripte kommen nie durch
- Signierte Links mit Konstantzeit-Prüfung – kein Timing-Leak
- Erkennung von Prompt-Injection-Versuchen in eingehenden Nachrichten
- Datenexport jederzeit, in offenen Formaten
DSGVO
Auftragsverarbeitung nach Art. 28 DSGVO mit AVV, dokumentierten technischen und organisatorischen Maßnahmen und öffentlicher Subprozessorenliste mit 30-Tage-Ankündigungsfrist. Fragen: datenschutz@golle-it.de
Technische Details: inbrix.ai/de/security