Wie wir arbeiten – und wie Sie uns zu Sicherheit erreichen.

Diese Seite handelt vom Unternehmen. Wo die Daten eines Produkts liegen, wer sie verarbeitet und unter welchem Vertrag, steht auf der Seite des jeweiligen Produkts – denn eine Seite kann nicht ehrlich zwei Produkte beschreiben.

Wie wir bauen und betreiben

  • Jede Änderung wird überprüft und besteht automatisierte Tests, statische Analyse und einen Abhängigkeits-Scan, bevor sie ausgeliefert wird; Images werden reproduzierbar gebaut.
  • Administrativer Zugang nur über persönliche Konten mit Mehrfaktor-Authentifizierung: keine geteilten Konten, minimale Rechte, und mindestens vierteljährliche Prüfung der Zugriffsrechte.
  • Produktion, Test und Entwicklung sind getrennt, und außerhalb der Produktion werden keine Kundendaten verwendet.
  • Wir messen unsere eigene Software an dem Maßstab, den wir von einem Lieferanten verlangen würden: OWASP ASVS Level 1, mit Nachweis oder Test je Anforderung, geprüft bevor die Produktion Kundendaten hält.
  • Externes Monitoring außerhalb unserer eigenen Infrastruktur, ein dokumentiertes Vorgehen bei Vorfällen und Runbooks, deren Wiederherstellung getestet ist.

Die Details je Produkt

Wo die Daten eines Produkts liegen, wer sie verarbeitet und welche Maßnahmen sein Vertrag festlegt.

Sicherheit des Reporting Desk

Diese Website

Keine Analyse, kein Tracking, keine Cookies und nichts, das von den Servern eines anderen Unternehmens geladen wird: Schriften, Styles und Bilder kommen alle von dieser Domain. Deshalb wurden Sie nicht nach Cookies gefragt.

Eine Schwachstelle an uns melden

Schreiben Sie an contact@bithive-it.com, die Adresse in unserer security.txt. Wir antworten innerhalb von zwei Werktagen, gehen nicht rechtlich gegen gutgläubige Forschung vor und sagen Ihnen, wann das Problem behoben ist.

security.txt