EdgeOps

Security by Design
für kritische Betriebsprozesse.

EdgePortal läuft für jeden Kunden als dedizierte Instanz – auf Wunsch als Appliance in Ihrem eigenen Rechenzentrum – und folgt einem Defense-in-Depth-Ansatz über Hardware, Betriebssystem, Plattform und Applikation. Im On-Premise-Modell bleiben Ihre Daten dabei vollständig in Ihrem Haus.

Schutz auf jeder Ebene

EdgePortal kombiniert mehrere Schutzmechanismen, von der Festplattenverschlüsselung bis zum dokumentierten Incident-Response-Prozess. Die wichtigsten im Überblick:

Privacy by Default

Wir erheben nur die Daten, die für den Betrieb tatsächlich notwendig sind. In On-Premise-Deployments verbleiben alle Kundendaten ausschließlich in Ihrem Rechenzentrum, ohne Cloud und ohne Drittland-Transfer. Die Verarbeitung erfolgt DSGVO-konform.

Verschlüsselung

Alle Verbindungen sind mit TLS 1.2/1.3, HSTS und Forward Secrecy gesichert. Unsere HTTPS-Konfiguration erreicht im Test von SSL Labs die Bestnote A+. Die Appliance nutzt Full-Disk-Encryption mit hardwaregebundenen Schlüsseln (TPM 2.0) und Measured Boot. Ihre Daten sind damit sowohl bei der Übertragung als auch bei der Speicherung verschlüsselt.

Applikationssicherheit

Gegen die häufigsten Schwachstellenklassen schützt EdgePortal mit einem bewährten, sicherheitsbewussten Web-Framework für Datenbankzugriff, Authentifizierung und Session-Handling. Dazu kommen ein gehärtetes Betriebssystem mit Default-Deny-Firewall, automatisierte Schwachstellen-Scans der Abhängigkeiten, kontrollierte Updates und Rate Limiting für API und Oberfläche.

Automatisierte Backups

Verschlüsselte Backups inklusive dedizierter Datenbank-Dumps laufen automatisiert. Betrieb und Restore übernimmt EdgeOps, gespiegelte Datenträger (RAID 1) sorgen für zusätzliche Redundanz.

Monitoring

Kritische Betriebszustände werden kontinuierlich überwacht und lösen automatisch Alarme aus. EdgeOps betreibt das zentrale Logging samt SIEM-Auswertung. So bleiben Ereignisse jederzeit nachvollziehbar. Im Ernstfall greift ein dokumentierter Incident-Response-Prozess mit klar geregelter Analyse und Kommunikation.

Authentifizierung

Optionale Zwei-Faktor-Authentifizierung per TOTP, von Administratoren mandantenweit erzwingbar. Passwörter speichern wir ausschließlich als Argon2-Hashes, und sämtliche Schlüssel filtern wir strikt aus unseren Logs. Jeder Mandant erhält dedizierte API-Keys, und ein striktes Multi-Tenancy-Modell trennt Daten und Berechtigungen konsequent.

Infrastructure as Code

Unsere Systeme werden vollständig als Infrastructure as Code verwaltet und sind dadurch identisch aufgebaut. Jede Änderung, die wir an einem System vornehmen, wird in der Versionskontrolle nachverfolgt und ihre Ausführung protokolliert.

Sicherer Administrationszugriff

EdgeOps meldet sich an Systemen ausschließlich mit personalisierten, sicheren Zwei-Faktor-Tokens an. Deployments erfolgen über Smartcard-basierte SSH-Schlüssel.

Und vieles mehr

Nicht alle Schutzmechanismen legen wir öffentlich dar. Einige Maßnahmen wirken am besten, wenn sie nicht im Detail beschrieben sind. Im Rahmen eines Audits geben wir Ihnen gern tiefere Einblicke.

Anmeldedialog eines EdgePortal-Kundenportals

Sicherheit, die Ihre Kunden sehen

Der Anmeldedialog trägt Ihre Marke, im Hintergrund greifen die Schutzmechanismen: optional erzwungene Zwei-Faktor-Authentifizierung, striktes Multi-Tenancy-Modell und dedizierte API-Keys je Mandant. So wird Sicherheit Teil des Alltags, ohne Ihre Kunden auszubremsen.

Eine dedizierte Instanz für jeden Kunden

Jeder Kunde erhält eine dedizierte Instanz ohne geteilte Infrastruktur – als physisch getrennte Appliance im eigenen Rechenzentrum oder als von EdgeOps betriebene Single-Tenant-Instanz. Wer wofür zuständig ist, definiert ein klares Modell geteilter Verantwortung.

EdgeOps verantwortet

  • OS-Patching, Härtung und Applikations-Updates
  • Backup und Restore sowie Monitoring und Alerting
  • Analyse und Behebung von Incidents auf OS- und Applikationsebene

Sie verantworten

  • Physische Sicherheit und Zutrittskontrolle im eigenen Rechenzentrum
  • Perimeter-Firewall, Netzanbindung und lokale RZ-Koordination
  • Benutzerverwaltung, Account-Lifecycle und organisatorische Freigaben

Audits & Transparenz

Audit-Anfragen unserer Kunden kommen wir immer nach, wenn sie sich auch nur irgendwie umsetzen lassen. Ob Fragenkatalog, Dokumentenprüfung oder eine tiefergehende technische Prüfung: Sprechen Sie uns einfach an. Umfang und Zeitplan stimmen wir vorab gemeinsam ab.

Research & Responsible Disclosure

Wir schätzen die Arbeit von Sicherheitsforschern. Wenn Sie eine Schwachstelle in EdgePortal oder unserer Infrastruktur entdecken, melden Sie sie uns bitte vertraulich und geben Sie uns angemessene Zeit zur Behebung, bevor Sie Details veröffentlichen. Bitte achten Sie bei Ihren Tests darauf, unsere Nutzer, Kundendaten und die Verfügbarkeit unserer Systeme nicht zu beeinträchtigen.

Für ein formelles Bug-Bounty-Programm sind wir zu klein. Wenn Sie aber eine ernsthafte Schwachstelle in unserem Service finden, werden wir einen Weg finden, uns erkenntlich zu zeigen.

Alle Sicherheits-Kontaktdaten stellen wir PGP-signiert und konform zu RFC 9116 bereit:

edgeops.de/.well-known/security.txt

Fragen zur Sicherheit von EdgePortal?

Sprechen Sie mit uns über Ihre Anforderungen oder entdecken Sie die Features im Detail.

Features ansehen