SOC 2 Type II · GDPR · CCPA · ISO 27001

Sicherheit integriert,
nicht nachgerüstet.

Verschlüsselung auf Enterprise-Niveau, Compliance und Audit-Trails. Ihre Dateien sind bei jedem Hop, in jedem Speicher geschützt.

SOC 2 Type II
Jährlich auditiert
GDPR
EU-Datenresidenz
CCPA
Recht auf Löschung
ISO 27001
In Arbeit, 2026

Verschlüsselung

Wie Ihre Datei reist.

  1. 1

    Auf Ihrem Gerät

    Nur TLS 1.3. Ihre Datei wird in 32-MB-Chunks aufgeteilt, die jeweils mit SHA-256 zur Integritätsprüfung gehasht werden.

  2. 2

    Bei der Übertragung

    Chunks reisen ausschließlich über TLS 1.3 durch unser Edge-Netzwerk. Keine älteren Versionen, keine schwachen Verschlüsselungen.

  3. 3

    Im Ruhezustand

    Jede Datei wird mit einem eindeutigen AES-256-GCM-Schlüssel verschlüsselt, der von einem Customer-Master-Key in einem verwalteten KMS umschlossen wird.

  4. 4

    Beim Löschen

    Wenn Sie eine Datei löschen, setzen wir den dateispezifischen Schlüssel auf null und entfernen den Inhalt innerhalb von 24 Stunden aus allen Edge-Caches.

Zugriff & Kontrolle

Ihre Daten, Ihre Regeln.

👥

Rollenbasierte Zugriffskontrolle

Rollen für Admin, Editor und Betrachter. Granulare Berechtigungen für Enterprise-Teams. Einmal-Download-Links mit Ablauf.

📋

Audit-Protokolle

Jede Aktion protokolliert. Wer hat wann und von wo auf was zugegriffen. Standardmäßig 90 Tage Aufbewahrung, auf Anfrage länger verfügbar.

🔒

IP-Allowlisting

Beschränken Sie den Zugriff auf bestimmte IP-Bereiche. Perfekt für Unternehmensnetzwerke und sicheres Filesharing.

🗑️

Recht auf Löschung

Dateien auf Anfrage dauerhaft löschen. Krypto-Löschung: Wir setzen Schlüssel auf null und löschen Inhalte innerhalb von 24 Stunden.

Infrastruktur

Für Skalierung und Sicherheit gebaut.

Verfügbarkeit

  • 99,9 % Uptime-SLA
  • Multi-Region-Redundanz
  • Automatisches Failover
  • Tägliche Backups, 30 Tage Aufbewahrung

Leistung

  • Globales CDN (100+ POPs)
  • DDoS-Schutz (integriert)
  • Rate-Limiting & WAF
  • Mediane Latenz unter 50 ms

Datenresidenz

  • EU (Irland) – GDPR-Standard
  • USA (Virginia) – SOC 2 auditiert
  • Individuelle Regionen (Enterprise)
  • Kein Drittanbieter-CDN-Caching

Überwachung

  • 24/7-Sicherheitsüberwachung
  • Echtzeit-Bedrohungserkennung
  • Incident-Response < 1 Std.
  • Monatliche Sicherheitsberichte

Sicherheitsbedenken

Eine Schwachstelle gefunden?

Wenn Sie eine Sicherheitslücke entdecken, senden Sie bitte eine E-Mail mit Details an [email protected]. Wir bestätigen den Eingang innerhalb von 24 Stunden und arbeiten daran, Sicherheitsprobleme zügig zu beheben. Bitte praktizieren Sie verantwortungsvolle Offenlegung und vermeiden Sie eine öffentliche Bekanntmachung, bis wir Zeit hatten, sie zu patchen.

< 24 Std.
Reaktionszeit
Vertraulich
Umgang