Datenspeicherung & Sicherheit
Sicherheit steht im Mittelpunkt der Hedy-Architektur. Dieser Artikel erklärt genau, wie wir Ihre Daten schützen, wo sie gespeichert werden und welche Maßnahmen wir ergreifen, um deren Sicherheit zu gewährleisten. Einen breiteren Überblick über unsere Datenschutzpraxis finden Sie in der Datenschutz-Übersicht.
Wichtige Sicherheitsfunktionen:
Enterprise-Cloud-Infrastruktur
Mehrschichtige Verschlüsselung
Umfassende Backup-Systeme
Strenge Zugangskontrollen
Infrastruktur-Überblick
Hedys Infrastruktur basiert auf der Google Cloud Platform (GCP), speziell in der US-Central-Region. Wir haben GCP wegen seiner robusten Sicherheitsfunktionen, Zuverlässigkeit und umfassenden Compliance-Zertifizierungen gewählt. Neue Konten können auch EU-Speicherung wählen; siehe Datenresidenz. Sitzungsdaten erreichen diese Server nur, wenn Sie Cloud Sync aktivieren, wie unter Cloud- vs. lokale Speicherung verstehen erklärt.
Unser Infrastruktur-Stack
-
Anwendungsserver: Google Firebase Functions
-
Datenbank: Google Firestore mit Verschlüsselung im Ruhezustand
-
Dateispeicher: nicht verwendet
-
Authentifizierung: Firebase Authentication
Datenverschlüsselung
Wir implementieren Verschlüsselung auf mehreren Ebenen, um die Sicherheit Ihrer Daten zu gewährleisten:
Bei der Übertragung:
-
Alle Datenübertragungen verwenden TLS 1.3
-
Sichere WebSocket-Verbindungen für Echtzeit-Funktionen
Im Ruhezustand:
- Datenbankverschlüsselung mit AES-256
Backup und Wiederherstellung
Unsere Backup-Strategie stellt sicher, dass Ihre Daten immer sicher und wiederherstellbar sind:
-
Automatische tägliche Backups
-
Point-in-Time-Wiederherstellungsfähigkeiten
-
Georedundante Backup-Speicherung
-
14-tägige Backup-Aufbewahrung
Zugangskontrollen
Wir folgen einem Zero-Trust-Modell ohne standardmäßigen Mitarbeiterzugriff auf Produktionsdaten. Jeder Zugriff erfordert eine geschäftliche Begründung, Sicherheitsfreigabe und wird für Auditzwecke protokolliert.
Mitarbeiterzugriff:
-
Rollenbasierte Zugriffskontrolle (RBAC)
-
Minimale Zugriffsrechte
-
Regelmäßige Zugriffsüberprüfungen
-
Detaillierte Zugriffsprotokollierung
-
Zwei-Faktor-Authentifizierung erforderlich
Physische Sicherheit
Durch GCP profitieren wir von:
-
Modernster Rechenzentrumsicherheit
-
Mehreren Ebenen physischer Zugangskontrollen
-
Umweltschutzsystemen
-
24/7-Sicherheitspersonal
-
Regelmäßigen Sicherheitsaudits
Sicherheits-Compliance
Aktuelle Compliance-Dokumentation und Prüfstatus:
-
DSGVO: Compliance-Dokumentation jetzt verfügbar über das Trust Center
-
SOC 2 Type I: Unabhängige Prüfung von Hedys Sicherheitskontrollen im April 2026 abgeschlossen
-
HIPAA: Unabhängige Bewertung im April 2026 als Business Associate abgeschlossen
Compliance-Dokumentation
Organisationen, die eine formelle Compliance-Verifizierung benötigen, können umfassende Dokumentation über unser Trust Center unter trust.hedy.ai einsehen, darunter:
-
Datenverarbeitungszusatz (DPA)
-
EU-Standardvertragsklauseln (SCCs)
-
Transfer Impact Assessment (TIA)
-
Technische und organisatorische Maßnahmen (TOMs)
-
Liste der Unterauftragsverarbeiter
Update- und Patch-Management
Wir gewährleisten die Systemsicherheit durch:
-
Automatische Sicherheitsupdates
-
Regelmäßiges Schwachstellen-Scanning
-
Abhängigkeitsüberwachung
-
Notfall-Patch-Verfahren
-
Change-Management-Prozesse
Sicherheit ist eine gemeinsame Verantwortung
Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte an support@hedy.bot. Wir arbeiten schnell daran, Sicherheitsbedenken zu beheben.
Geschäftskontinuität
Unser Geschäftskontinuitätsplan umfasst:
-
Automatische Failover-Systeme
-
Regelmäßige Disaster-Recovery-Tests
-
Geografische Redundanz
-
Dokumentierte Wiederherstellungsverfahren
-
Regelmäßige Systemsicherungen