← Zurück zur Startseite

Sicherheit & Compliance

Zuletzt aktualisiert: 21. Juli 2025

Bei 1Grain.tech stehen Datensicherheit und Kundenvertrauen an erster Stelle. Wir bauen eigene KI-Produkte — Laiers und awRAG.io — und bringen dieselbe Engineering-Disziplin in jedes Kundenprojekt.

Sicherheitsprinzipien

DSGVO-konform

Vollständige EU-Datenschutzkonformität

Verschlüsselung auf dem Übertragungsweg

TLS 1.3 für alle Kommunikationen

Verschlüsselung im Ruhezustand

AES-256 für gespeicherte Daten

Privacy by Design

Sicherheit von Anfang an integriert

Datenverschlüsselung

Verschlüsselung auf dem Übertragungsweg

Alle Daten zwischen Ihrem Gerät und unseren Servern sind mit SSL/TLS verschlüsselt.

  • TLS 1.3 Verschlüsselung
  • 256-bit SSL-Zertifikate
  • HTTPS-only Richtlinie

Verschlüsselung im Ruhezustand

Sensible Daten werden mit AES-256 verschlüsselt gespeichert.

Zugriffskontrollen

Wir implementieren strenge Zugriffskontrollen:

  • Row Level Security (RLS) auf allen Datenbanktabellen
  • Multi-Tenant Datenisolation
  • Sichere Authentifizierung mit verschlüsselter Anmeldedatenspeicherung
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • CSRF-Schutz auf allen Formularen

DSGVO-Konformität

Als deutsches Unternehmen unter EU-Rechtsprechung ist DSGVO-Konformität grundlegend:

  • Transparente Datenverarbeitungspraktiken
  • Datenminimierung
  • Zweckbindung
  • Speicherbegrenzung
  • Gesetzmäßige Verarbeitungsgrundlage
  • Datenverletzungsmeldung innerhalb von 72 Stunden
  • Datenschutzvereinbarungen (DPA) mit allen Drittanbietern

Detaillierte Informationen zu Ihren Datenrechten finden Sie in unserer Datenschutzerklärung.

Infrastruktursicherheit

Unsere Infrastruktur nutzt zertifizierte Enterprise-Anbieter:

  • SOC 2 Typ II zertifizierte Hosting-Infrastruktur
  • ISO 27001 zertifizierte Rechenzentren
  • Automatisierte Backups und Disaster Recovery
  • DDoS-Schutz
  • Netzwerkisolation und Segmentierung
  • Echtzeitüberwachung und Alarmierung

Anwendungssicherheit

Anwendungsebene Sicherheitskontrollen:

  • Eingabevalidierung und Bereinigung
  • Zod-Schema-Validierung für API-Endpunkte
  • Rate Limiting
  • Sicheres Sitzungsmanagement
  • Bcrypt-Passwort-Hashing
  • Regelmäßige Abhängigkeitsaudits

Kundendatenverarbeitung

Für Kundenprojekte gelten folgende Grundsätze:

  • Kundendaten werden nur für den vereinbarten Projektumfang verarbeitet
  • Vertraulichkeitsvereinbarungen gelten für alle Kundeninteraktionen
  • Kundendaten werden bei Projektabschluss zurückgegeben oder sicher gelöscht
  • Keine Nutzung für Modelltraining ohne ausdrückliche Zustimmung
  • Getrennte Umgebungen isolieren Kundenarbeit von internen Systemen

Incident Response

Im Falle eines Sicherheitsvorfalls:

  • Sofortige Eindämmung und Behebung
  • Betroffene Parteien ohne unverzügliche Verzögerung benachrichtigen
  • Aufsichtsbehörde innerhalb von 72 Stunden benachrichtigen
  • Forensische Analyse und Ursachenuntersuchung
  • Umsetzung korrigierender Maßnahmen

Verantwortungsvolle Offenlegung

Wir nehmen Sicherheitslücken ernst. Bitte melden Sie diese verantwortungsvoll:

E-Mail: contact@1grain.tech mit „Sicherheitslücke" im Betreff Detaillierte Informationen und Reproduktionsschritte Bestätigung innerhalb von 48 Stunden

Kontakt

Für sicherheitsrelevante Fragen oder Data Processing Agreements (DPA): contact@1grain.tech