SECURITY BY DESIGN

Sicherheit beginnt mit klaren Grenzen.

WachOps kommuniziert ausschließlich belastbare Architekturprinzipien und Zielvorgaben. Es werden keine Zertifizierungen oder abgeschlossenen Prüfungen behauptet.

Mandantenkontext und Rollen

Die technische Foundation ist darauf ausgerichtet, den Mandantenkontext serverseitig aufzulösen und Datenpfade entsprechend zu begrenzen. Rollen und Policies sollen Zugriffsentscheidungen serverseitig durchsetzen.

Nachvollziehbare Änderungen

Operative und revisionsrelevante Vorgänge sollen Originalfakten bewahren und Korrekturen sichtbar dokumentieren. Audit Logging und append-only-orientierte Abläufe gehören zur Zielarchitektur.

Dateien und Evidence

Private Speicherung, kontrollierte kurzlebige Zugriffe und sichere Validierung sind für sensible Dateien vorgesehen. Die weiterführende Evidence-Funktion befindet sich auf der Roadmap.

Transport und Betrieb

Produktive Bereitstellungen müssen HTTPS/TLS, sichere Response Header, serverseitige Validierung, Zugriffsschutz und ein geprüftes Backup-Konzept einsetzen. Diese Hosting-Maßnahmen werden nicht durch die statische Website selbst garantiert.

Keine unbelegten Claims

WachOps behauptet aktuell weder ISO-27001-Zertifizierung noch ein Datenschutz-Zertifikat oder implementierte Zwei-Faktor-Authentisierung. Änderungen werden erst nach nachweisbarer Umsetzung veröffentlicht.