Sicherheit ist eine Eigenschaft der Entwicklung, kein Zertifikat, das man kauft. Jede eQuantic-Plattform steht auf demselben gehärteten Fundament: getrennte Mandanten, Zugriff nach dem Prinzip der geringsten Rechte, Verschlüsselung bei Übertragung und Speicherung, und auditierte Änderungskontrolle.
02
Produktspezifische Maßnahmen
PRODUKT
WESENTLICHE KONTROLLEN
eQuantic Space
Isolierte Runner je Job, kurzlebige Build-Umgebungen, WireGuard-Netz zwischen Steuerungsebene und Flotte, signierte Appliance-Updates.
eQuantic Finance
Mandantentrennung auf Zeilenebene, unveränderliches Audit-Protokoll bei jeder finanziellen Änderung, Funktionstrennung in den Genehmigungsabläufen.
eQuantic People
Verschlüsselte Lohnfelder, auf die Jurisdiktion begrenzter Zugriff, Bias- und Zugriffsaudit beim KI-Matching, Auftragsverarbeitungsvertrag mit jedem Kunden.
eQuantic Pass
Zero-Knowledge-Architektur — AES-256-GCM-Verschlüsselung auf dem Gerät, der Server hält nur Geheimtext, biometrisches Entsperren, automatisches Sperren des Speichers.
eQuantic OS Cleaner
Ausschließlich lokaler Betrieb, standardmäßig keine Telemetrie, jede löschende Aktion bestätigt und umkehrbar, soweit das Betriebssystem es zulässt.
03
Compliance und Nachweise
Wir sind derzeit nicht nach SOC 2 oder ISO 27001 zertifiziert. Wir sagen das offen, statt anderes anzudeuten: unsere Kontrollen bilden diese Rahmenwerke ab, und die formale Zertifizierung steht auf der Roadmap für 2026.
04
Reaktion auf Vorfälle
Wir unterhalten einen dokumentierten Plan zur Reaktion auf Vorfälle, mit benannter Rufbereitschaft und festgelegten Schweregraden.
ZUSAGE
ZIEL
Interne Bestätigung eines bestätigten Vorfalls
Innerhalb von 1 Stunde
Benachrichtigung betroffener Kunden über eine Datenschutzverletzung
Innerhalb von 72 Stunden, gemäß Art. 33 DSGVO
Aktualisierung der Statusseite während eines laufenden Vorfalls
Alle 60 Minuten bis zur Behebung
Veröffentlichte Nachbetrachtung bei Schweregrad 1 und 2
Innerhalb von 10 Werktagen
Nachbetrachtungen suchen keine Schuldigen, und wir veröffentlichen sie für alles, was Kunden wesentlich betroffen hat — auch das, was wir falsch gemacht haben.
05
Verantwortungsvolle Offenlegung
Wir begrüßen Meldungen von Sicherheitsforschenden und gehen gegen niemanden rechtlich vor, der im Rahmen dieser Richtlinie in gutem Glauben handelt.Schreiben Sie an security@equantic.tech mit einer Beschreibung, den Schritten zur Reproduktion, den betroffenen Versionen oder Endpunkten und einem etwaigen Machbarkeitsnachweis. Verschlüsseln Sie mit unserem PGP-Schlüssel, wenn der Befund sensibel ist — Fingerabdruck 4A2F 8E1C 9D33 B07A 5E42.
06
Geltungsbereich
Bereit, etwas Echtes zu liefern?
Buchen Sie ein 30-minütiges Erstgespräch. Innerhalb einer Stunde sagen wir Ihnen, ob wir der richtige Partner sind — oder wer es ist.