Trust Hub · Sicherheit
Sicherheitsarchitektur
Wie BaseCloud physische, Virtualisierungs- und Management-Ebenen schützt, damit Kunden auf einer kontrollierten IaaS-Grundlage aufbauen können.
Mandantentrennung
Workloads sind auf Virtualisierungs- und Netzwerkebene getrennt. Administrativer Zugriff auf Host und Hypervisor ist auf BaseCloud-Operatoren unter MFA und RBAC beschränkt. Gast-OS und Anwendungen bleiben kundenseitig, sofern kein Managed-Modell vertraglich vereinbart ist.
Identität und privilegierter Zugriff
Operatorzugriff mit rollenbasierten Kontrollen, MFA, Sitzungsprotokollierung und Least Privilege. IAM in VMs und Anwendungen liegt beim Kunden (siehe geteilte Verantwortung).
Verschlüsselung
Verschlüsselung in Transit für Management- und Control-Kanäle; Verschlüsselung at rest für plattformverwalteten Speicher, wo angeboten. Schlüsselverwaltung für Gast-Krypto ist in der Regel kundeneigen, sofern nicht im Managed-Paket enthalten.
Monitoring
24/7-Infrastruktur- und Sicherheitsmonitoring für BaseCloud-betriebene Schichten: Hosts, Hypervisoren, Netzwerkrand und Backup-Jobs. Anwendungstelemetrie des Kunden ist optional / vertraglich.
Vulnerability Management
Regelmäßiges Scannen und Patchen von BaseCloud-Hosts und Control-Plane. Gast-OS-Patching folgt dem vereinbarten Betriebsmodell (Kunde oder BaseCloud).
Incident Response
24/7-Eskalation für Infrastruktur- und Sicherheitsvorfälle in BaseCloud-Schichten. Kundenbenachrichtigung folgt dem Vertrag. Öffentliche Meldungen: Vulnerability Disclosure Policy.
Öffentlich vs. gated
- Öffentlich — diese Seite, VDP, Architektur auf hoher Ebene.
- Kunde / NDA — detaillierte Diagramme, IR-Auszüge, Pentest-Zusammenfassungen über das Security Package.
Compliance-Anforderungen hängen von Jurisdiktion, Branche und Konfiguration ab. Diese Seite ist keine Rechtsberatung. Ein Anbieterzertifikat gilt für den Scope des Anbieters — nicht automatisch als Zertifizierung des BaseCloud-Dienstes.