Datenschutz und Verschlüsselung bei CrowdHandler
CrowdHandler nutzt Verschlüsselung und weitere Sicherheitsmaßnahmen, um Daten sowohl während der Übertragung als auch im Ruhezustand zu schützen. Unser Datenschutz-Stack umfasst:
Daten während der Übertragung
Die gesamte Kommunikation zwischen Endnutzern, unserer API und Client-Anwendungen wird mittels TLS verschlüsselt. Bei der Bewertung durch SSL Labs erzielen wir durchgehend die Note „A+“.
Gespeicherte Daten
CrowdHandler speichert keine Kundendaten direkt, aber wir verschlüsseln alle gespeicherten Daten in unserer eigenen Infrastruktur, darunter:
- RDS-MySQL-Datenbanken – Unsere RDS-Datenbankinstanzen nutzen native AWS-Verschlüsselung, wobei die Schlüssel über KMS verwaltet werden.
- S3-Dateispeicher – Alle Dateien und Daten in S3 werden auf Objektebene verschlüsselt.
- Lambda-Umgebungsvariablen – Die von unseren Lambda-Funktionen verwendeten Umgebungsvariablen werden im Ruhezustand mithilfe von KMS verschlüsselt.
Sichere Daten-Patches
Um einen maximalen Schutz der Daten und der Infrastruktur zu gewährleisten, halten wir uns an strenge Richtlinien für das Patch-Management:
- Automatische Upgrades auf neue Nebenversionen – Bei unseren Datenbankinstanzen sind automatische Upgrades auf neue Nebenversionen aktiviert, um die neuesten MySQL-Sicherheitspatches automatisch zu installieren.
- Lambda-Laufzeit-Updates – Wir aktualisieren die Lambda-Ausführungsumgebung und die Laufzeitbibliotheken auf die neuesten unterstützten Versionen, um etwaige Sicherheitslücken zu schließen.
- Prüfung der Abhängigkeiten – Der gesamte neue Code wird vor der Bereitstellung auf bekannte Schwachstellen in Bibliotheken bzw. Abhängigkeiten überprüft. Kritische Probleme müssen vor der Bereitstellung der Änderungen behoben werden.
Die Datenschutzmaßnahmen von CrowdHandler schützen vor unbefugtem Zugriff oder dem Verlust sensibler Daten, sowohl während der Übertragung als auch im Ruhezustand innerhalb unserer Infrastruktur. Verschlüsselung, regelmäßige Patches und Abhängigkeitsprüfungen dienen dazu, ein Höchstmaß an Sicherheit und Compliance für die von uns verwalteten Daten und Systeme zu gewährleisten. Die Verantwortung für sensible Daten innerhalb der eigenen Umgebungen und Anwendungen liegt jedoch weiterhin bei den Kunden.
Weiter: Standorte der Rechenzentren