EN · PL · DE · FR · IT · NL · ES

Trust Hub · Sicherheit

Sicherheitsarchitektur

Wie BaseCloud physische, Virtualisierungs- und Management-Ebenen schützt, damit Kunden auf einer kontrollierten IaaS-Grundlage aufbauen können.

Mandantentrennung

Workloads sind auf Virtualisierungs- und Netzwerkebene getrennt. Administrativer Zugriff auf Host und Hypervisor ist auf BaseCloud-Operatoren unter MFA und RBAC beschränkt. Gast-OS und Anwendungen bleiben kundenseitig, sofern kein Managed-Modell vertraglich vereinbart ist.

Identität und privilegierter Zugriff

Operatorzugriff mit rollenbasierten Kontrollen, MFA, Sitzungsprotokollierung und Least Privilege. IAM in VMs und Anwendungen liegt beim Kunden (siehe geteilte Verantwortung).

Verschlüsselung

Verschlüsselung in Transit für Management- und Control-Kanäle; Verschlüsselung at rest für plattformverwalteten Speicher, wo angeboten. Schlüsselverwaltung für Gast-Krypto ist in der Regel kundeneigen, sofern nicht im Managed-Paket enthalten.

Monitoring

24/7-Infrastruktur- und Sicherheitsmonitoring für BaseCloud-betriebene Schichten: Hosts, Hypervisoren, Netzwerkrand und Backup-Jobs. Anwendungstelemetrie des Kunden ist optional / vertraglich.

Vulnerability Management

Regelmäßiges Scannen und Patchen von BaseCloud-Hosts und Control-Plane. Gast-OS-Patching folgt dem vereinbarten Betriebsmodell (Kunde oder BaseCloud).

Incident Response

24/7-Eskalation für Infrastruktur- und Sicherheitsvorfälle in BaseCloud-Schichten. Kundenbenachrichtigung folgt dem Vertrag. Öffentliche Meldungen: Vulnerability Disclosure Policy.

Öffentlich vs. gated

  • Öffentlich — diese Seite, VDP, Architektur auf hoher Ebene.
  • Kunde / NDA — detaillierte Diagramme, IR-Auszüge, Pentest-Zusammenfassungen über das Security Package.

Compliance-Anforderungen hängen von Jurisdiktion, Branche und Konfiguration ab. Diese Seite ist keine Rechtsberatung. Ein Anbieterzertifikat gilt für den Scope des Anbieters — nicht automatisch als Zertifizierung des BaseCloud-Dienstes.