Zum Inhalt springen
Centriu
Sicherheit

Sicherheit für den realen Betrieb konzipiert

Wie wir Daten und Zugriffe im Alltag schützen: Isolation zwischen Organisationen, Kontrolle darüber, wer was tun kann, Protokollierung des Geschehenen und menschliche Freigabe bei den wichtigsten Aktionen.

Transparenz darüber, was wir garantieren — und was nicht. Kein System ist unfehlbar. Centriu behauptet keine absolute Sicherheit, kein Nullrisiko und keine 100%ige Verfügbarkeit. Die folgenden Praktiken beschreiben reale, aktive Kontrollen — keine Zertifizierung der Informationssicherheit.
Säulen

Wie wir den Betrieb schützen

Sechs Bereiche, die Datenisolation, Zugriffskontrolle und Servicekontinuität tragen.

Isolation zwischen Organisationen

Jede Organisation greift nur auf ihre eigenen Daten zu. Die Isolation wird auf Datenebene durchgesetzt, nicht nur in der Oberfläche.

  • Zugriffsregeln pro Organisation, direkt in der Datenbank durchgesetzt.
  • Keine Abfrage eines Kunden erreicht standardmäßig die Daten eines anderen.

Authentifizierung und Berechtigungen

Kontrolle darüber, wer sich anmeldet und was jede Rolle innerhalb der Plattform tun darf.

  • Sichere Sitzungsanmeldung mit Sperre nach fehlgeschlagenen Versuchen.
  • Rollenbasierte Berechtigungen — jeder Nutzer sieht und tut nur, was seine Rolle erlaubt.

Protokollierung und Auditierung

Relevante Aktionen werden protokolliert, mit erkennbarem Ursprung und Verantwortlichem.

  • Audit-Trail für administrative und kritische Aktionen.
  • Nachvollziehbarkeit, was von wem und wann getan wurde.

Menschliche Freigabe bei kritischen Aktionen

Automatisierung und KI beschleunigen die Arbeit, entscheiden aber nicht allein über Irreversibles.

  • Kritische KI-Aktionen durchlaufen vor der Ausführung eine menschliche Freigabe (Human-in-the-Loop).
  • Dokumentierte KI-Governance mit Aufsicht an den wichtigsten Punkten.

Kontinuität und Backups

Routinen, um die Auswirkungen von Ausfällen zu verringern und Wiederherstellung zu ermöglichen.

  • Regelmäßige Backups der operativen Daten.
  • Kontinuitätspläne für die kritischsten Dienste.

Vorfallreaktion und Lieferanten

Ein Prozess, um Sicherheitsprobleme zu behandeln und zu bewerten, wer Zugriff auf unseren Betrieb hat.

  • Interner Prozess zur Reaktion auf Sicherheitsvorfälle.
  • Bewertung kritischer Lieferanten, bevor sie in den Betrieb integriert werden.

Rechtlicher Hinweis: Die auf dieser Seite beschriebenen Sicherheitspraktiken stellen reale, bei Centriu geltende operative Kontrollen dar. Sie stellen keine Garantie für absolute Sicherheit, Risikofreiheit oder durchgehende Verfügbarkeit dar und ersetzen nicht die eigene technische Bewertung des Kunden. Centriu erklärt keine Zertifizierung der Informationssicherheit; etwaige Ausrichtungen an internationalen Normen werden auf den Seiten Governance und Normenausrichtung behandelt, stets als operative Ausrichtung — keine von einer akkreditierten Stelle erteilte Zertifizierung.