Zum Inhalt springen

Datenspeicherung & Sicherheit

Sicherheit steht im Mittelpunkt der Hedy-Architektur. Dieser Artikel erklärt genau, wie wir Ihre Daten schützen, wo sie gespeichert werden und welche Maßnahmen wir ergreifen, um deren Sicherheit zu gewährleisten. Einen breiteren Überblick über unsere Datenschutzpraxis finden Sie in der Datenschutz-Übersicht.

Wichtige Sicherheitsfunktionen:

  • Enterprise-Cloud-Infrastruktur

  • Mehrschichtige Verschlüsselung

  • Umfassende Backup-Systeme

  • Strenge Zugangskontrollen

Infrastruktur-Überblick

Hedys Infrastruktur basiert auf der Google Cloud Platform (GCP), speziell in der US-Central-Region. Wir haben GCP wegen seiner robusten Sicherheitsfunktionen, Zuverlässigkeit und umfassenden Compliance-Zertifizierungen gewählt. Neue Konten können auch EU-Speicherung wählen; siehe Datenresidenz. Sitzungsdaten erreichen diese Server nur, wenn Sie Cloud Sync aktivieren, wie unter Cloud- vs. lokale Speicherung verstehen erklärt.

Unser Infrastruktur-Stack

  • Anwendungsserver: Google Firebase Functions

  • Datenbank: Google Firestore mit Verschlüsselung im Ruhezustand

  • Dateispeicher: nicht verwendet

  • Authentifizierung: Firebase Authentication

Datenverschlüsselung

Wir implementieren Verschlüsselung auf mehreren Ebenen, um die Sicherheit Ihrer Daten zu gewährleisten:

Bei der Übertragung:

  • Alle Datenübertragungen verwenden TLS 1.3

  • Sichere WebSocket-Verbindungen für Echtzeit-Funktionen

Im Ruhezustand:

  • Datenbankverschlüsselung mit AES-256

Backup und Wiederherstellung

Unsere Backup-Strategie stellt sicher, dass Ihre Daten immer sicher und wiederherstellbar sind:

  • Automatische tägliche Backups

  • Point-in-Time-Wiederherstellungsfähigkeiten

  • Georedundante Backup-Speicherung

  • 14-tägige Backup-Aufbewahrung

Zugangskontrollen

Wir folgen einem Zero-Trust-Modell ohne standardmäßigen Mitarbeiterzugriff auf Produktionsdaten. Jeder Zugriff erfordert eine geschäftliche Begründung, Sicherheitsfreigabe und wird für Auditzwecke protokolliert.

Mitarbeiterzugriff:

  • Rollenbasierte Zugriffskontrolle (RBAC)

  • Minimale Zugriffsrechte

  • Regelmäßige Zugriffsüberprüfungen

  • Detaillierte Zugriffsprotokollierung

  • Zwei-Faktor-Authentifizierung erforderlich

Physische Sicherheit

Durch GCP profitieren wir von:

  • Modernster Rechenzentrumsicherheit

  • Mehreren Ebenen physischer Zugangskontrollen

  • Umweltschutzsystemen

  • 24/7-Sicherheitspersonal

  • Regelmäßigen Sicherheitsaudits

Sicherheits-Compliance

Aktuelle Compliance-Dokumentation und Prüfstatus:

  • DSGVO: Compliance-Dokumentation jetzt verfügbar über das Trust Center

  • SOC 2 Type I: Unabhängige Prüfung von Hedys Sicherheitskontrollen im April 2026 abgeschlossen

  • HIPAA: Unabhängige Bewertung im April 2026 als Business Associate abgeschlossen

Compliance-Dokumentation

Organisationen, die eine formelle Compliance-Verifizierung benötigen, können umfassende Dokumentation über unser Trust Center unter trust.hedy.ai einsehen, darunter:

  • Datenverarbeitungszusatz (DPA)

  • EU-Standardvertragsklauseln (SCCs)

  • Transfer Impact Assessment (TIA)

  • Technische und organisatorische Maßnahmen (TOMs)

  • Liste der Unterauftragsverarbeiter

Update- und Patch-Management

Wir gewährleisten die Systemsicherheit durch:

  • Automatische Sicherheitsupdates

  • Regelmäßiges Schwachstellen-Scanning

  • Abhängigkeitsüberwachung

  • Notfall-Patch-Verfahren

  • Change-Management-Prozesse

Sicherheit ist eine gemeinsame Verantwortung
Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte an support@hedy.bot. Wir arbeiten schnell daran, Sicherheitsbedenken zu beheben.

Geschäftskontinuität

Unser Geschäftskontinuitätsplan umfasst:

  • Automatische Failover-Systeme

  • Regelmäßige Disaster-Recovery-Tests

  • Geografische Redundanz

  • Dokumentierte Wiederherstellungsverfahren

  • Regelmäßige Systemsicherungen