Sicherheit

Ihre Datenbank-Backups sind so sensibel wie die Datenbanken selbst. Hier steht genau, was wir tun, damit das so bleibt.

Verschlüsselung

Backups werden auf dem Rechner des Kunden mit AES-256-GCM verschlüsselt, bevor sie das Kundennetz verlassen. Pro Backup wird eine zufällige 12-Byte-Nonce erzeugt und pro Chunk inkrementiert; der Authentifizierungs-Tag wird beim Restore geprüft, sodass modifiziertes oder abgeschnittenes Chiffrat fehlschlägt, statt stillen Schrott zu produzieren.

Keys sind in beiden Produktpfaden 256 Bit, aber die Ableitung unterscheidet sich:

Was wir abdecken

Was wir nicht abdecken

Key-Management

Der Encryption-Key wird einmalig vom Kunden mit openssl rand -hex 32 erzeugt und in /etc/resistro-agent/env abgelegt. Er verlässt diesen Host nie. Resistro Cloud speichert pro Backup nur einen SHA-256-Fingerprint des Keys, um beim Restore zu verifizieren, dass der richtige Key verwendet wird. Der Key selbst liegt nicht in unserer Datenbank, den Logs, den Metriken oder den Support-Kanälen.

Wenn Sie den Key verlieren, können wir Ihnen beim Restore nicht helfen — das ist der Preis für die Garantie, dass es außer Ihnen niemand kann.

Datenresidenz

Zugriffsmanagement

Operative Sicherheit

Was wir tun — und was nicht

Transparenz darüber, wo wir im Vertrauensaufbau stehen. Enterprise-Einkäufer müssen das wissen, nicht raten.

KontrolleStatus
Client-seitige AES-256-GCM-VerschlüsselungLive
EU-only Datenpfad (Hetzner, DE)Live
Tenant-prefixed Storage-ShardingLive
Pro-Tenant-Rate-LimitsLive
Angeboten: AVV (Auftragsverarbeitungsvertrag / DPA)Live — Vollständige Vorlage · PDF
Unabhängiger Penetration-TestGeplant Q3/2026
SOC 2 Type IIGeplant — kein festes Datum
ISO-27001-ZertifizierungAktuell nicht geplant
Bug-Bounty-ProgrammGeplant Q3/2026

Responsible Disclosure

Wenn Sie eine Sicherheitslücke finden, bitte Mail an security@…. Wir sichern zu: Bestätigung innerhalb 48h, Fix- oder Mitigation-Zeitplan innerhalb 7 Tagen, öffentliche Anerkennung nach Shipping des Fixes (es sei denn, Sie bevorzugen Anonymität).

Fragen, die Ihr Einkauf stellen wird

Wir pflegen einen Standard-Vendor-Security-Fragebogen (BSI Grundschutz / VAIT / typisches DACH-B2B-Format). Schreiben Sie uns, wir schicken ihn innerhalb eines Werktages.

Die englische Fassung dieser Seite ist die autoritative Version für technische Claims: resistro.org/security.html. Bei Abweichungen zählt die englische Quelle.