Built with security in mind.
Sicherheit soll Bestandteil der Plattformarchitektur sein – nicht nachträglich ergänzt werden.
Security by design
Sicherheit soll nicht erst am Ende eines Projekts ergänzt werden. CORIQON wird mit klar getrennten Diensten, kontrollierten Zugängen und nachvollziehbaren technischen Zuständigkeiten aufgebaut.
Die technische Basis von CORIQON wird modular aufgebaut. Dazu gehören getrennte Dienste, kontrollierte Zugänge, HTTPS und eine zentrale Infrastruktur.
- HTTPS über Caddy
- Containerisierte Dienste
- getrennte Datenbank- und Webdienste
- kontrollierte Systemzugänge
- Backups als Bestandteil der Infrastruktur
Wichtig: Konkrete Sicherheitsversprechen werden erst dann als Produktversprechen dargestellt, wenn die jeweilige Funktion technisch umgesetzt und geprüft ist.
Was wir dabei berücksichtigen
Zugriff
Zugänge sollen auf die jeweils erforderlichen Funktionen und Daten begrenzt werden.
Trennung
Technische Komponenten werden so getrennt, dass nicht jeder Dienst direkten Zugriff auf alles benötigt.
Backups
Wiederherstellbarkeit gehört zur technischen Planung und nicht erst zur Reaktion auf einen Ausfall.
Transparenz
Geplante Sicherheitsfunktionen werden als solche gekennzeichnet und nicht als fertige Zertifizierungen dargestellt.
Updates
Abhängigkeiten und Basissysteme müssen regelmäßig aktualisiert und geprüft werden.
Protokollierung
Relevante Vorgänge sollen nachvollziehbar bleiben, soweit dies technisch und rechtlich sinnvoll ist.
