SECURITY

Built with security in mind.

Sicherheit soll Bestandteil der Plattformarchitektur sein – nicht nachträglich ergänzt werden.

Security by design

Sicherheit soll nicht erst am Ende eines Projekts ergänzt werden. CORIQON wird mit klar getrennten Diensten, kontrollierten Zugängen und nachvollziehbaren technischen Zuständigkeiten aufgebaut.

Die technische Basis von CORIQON wird modular aufgebaut. Dazu gehören getrennte Dienste, kontrollierte Zugänge, HTTPS und eine zentrale Infrastruktur.

  • HTTPS über Caddy
  • Containerisierte Dienste
  • getrennte Datenbank- und Webdienste
  • kontrollierte Systemzugänge
  • Backups als Bestandteil der Infrastruktur

Wichtig: Konkrete Sicherheitsversprechen werden erst dann als Produktversprechen dargestellt, wenn die jeweilige Funktion technisch umgesetzt und geprüft ist.

Was wir dabei berücksichtigen

Zugriff

Zugänge sollen auf die jeweils erforderlichen Funktionen und Daten begrenzt werden.

Trennung

Technische Komponenten werden so getrennt, dass nicht jeder Dienst direkten Zugriff auf alles benötigt.

Backups

Wiederherstellbarkeit gehört zur technischen Planung und nicht erst zur Reaktion auf einen Ausfall.

Transparenz

Geplante Sicherheitsfunktionen werden als solche gekennzeichnet und nicht als fertige Zertifizierungen dargestellt.

Updates

Abhängigkeiten und Basissysteme müssen regelmäßig aktualisiert und geprüft werden.

Protokollierung

Relevante Vorgänge sollen nachvollziehbar bleiben, soweit dies technisch und rechtlich sinnvoll ist.