01

Schweizer Datenstandort

Kundendaten werden standardmässig in der Schweiz gehalten. Die Standorte der Workloads werden offengelegt; spezifische Standortanforderungen werden berücksichtigt.

02

Verschlüsselung

TLS 1.2+ in der Übertragung. AES-256 im Ruhezustand. Schlüsselverwaltung ist von der Anwendungsschicht getrennt. Hochwertige Geheimnisse liegen in hardwaregestützten Key-Stores.

03

Regulatorische Rahmenwerke

Konformität mit dem Schweizer Bundesgesetz über den Datenschutz, der EU-DSGVO soweit anwendbar sowie mit FIDLEG/FINIG im Finanzdienstleistungskontext.

04

Operative Kontrollen

Least-Privilege-Zugriff, Audit-Logging sensibler Operationen, Deployment-Gates und Secret-Rotation.