Simyl
simylflow

Auf AWS aufgebaut, durchgehend verschlüsselt

Die Retros und Erkenntnisse deines Teams verdienen ernsthaften Schutz. Simyl läuft vollständig auf AWS: Daten werden im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.3 verschlüsselt, mit Sicherheitskontrollen nach SOC 2- und ISO 27001-Standards.

SicherheitsstatusStatus
InfrastrukturAWS
Verschlüsselung im RuhezustandAES-256
Verschlüsselung bei der ÜbertragungTLS 1.3
SOC 2 / ISO 27001ausgerichtet, nicht zertifiziert
DSGVOkonform
Quellcode gespeichertniemals

Jede Aussage auf dieser Seite können wir belegen. Wo wir nicht zertifiziert sind, sagen wir das auch.

Das AWS-Fundament

8 AWS-Compliance-Programme

Simyl basiert vollständig auf Amazon Web Services und übernimmt damit die Sicherheitsstandards und Compliance-Zertifizierungen, denen Unternehmen weltweit vertrauen.

AWS-ProgrammGeltungsbereich
Service Organization ControlsSOC 1/2/3
InformationssicherheitsmanagementISO 27001
Cloud-SicherheitskontrollenISO 27017
Cloud-DatenschutzISO 27018
Payment Card IndustryPCI DSS Level 1
Schutz von GesundheitsdatenHIPAA Eligible
US Government CloudFedRAMP
EU-DatenschutzGDPR Ready

Diese Zertifizierungen gelten für die AWS-Infrastrukturdienste, auf denen Simyl läuft. Es sind AWS-Zertifizierungen, nicht unsere: Was sie für dich bedeuten, ist, dass die Hardware, Netzwerke und verwalteten Dienste unter deinen Daten unabhängig geprüft werden.

AWS-Compliance-Programme ansehen

So schützen wir deine Daten

6 Kontrollen auf Anwendungsebene

Zusätzlich zur Infrastruktursicherheit von AWS setzen wir weitere Kontrollen auf Anwendungsebene ein, um deine Daten zu schützen.

  • Verschlüsselung überall

    Alle Daten sind im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.3 verschlüsselt. Deine Retro-Diskussionen und Team-Insights sind immer geschützt.
  • Sichere Authentifizierung

    Passwortlose Authentifizierung über Einmalcodes. Keine Passwörter zum Stehlen, keine Zugangsdaten zum Leaken. Enterprise-SSO/SAML-Integration verfügbar.
  • Datentrennung

    Alle Datenzugriffe sind auf Anwendungsebene nach Organisations-ID begrenzt. Enterprise-Kunden können dedizierte Single-Tenant-Infrastruktur wählen.
  • Privacy by Design

    Metriken zur Entwicklereffektivität sind standardmäßig privat. Individuelle Coaching-Notizen sind nur für den Entwickler sichtbar. Du bestimmst, was geteilt wird.
  • Automatische Backups

    Kontinuierliche Backups mit Point-in-Time-Recovery. Deine Daten werden über mehrere Verfügbarkeitszonen repliziert für maximale Dauerhaftigkeit.
  • Regionale Datenspeicherung

    Daten werden standardmäßig in AWS US-East-1 (N. Virginia) gespeichert. Enterprise-Kunden können spezifische regionale Bereitstellung anfordern.

Unser Security-Stack

6 AWS Managed Services

Jede Komponente von Simyl läuft auf AWS Managed Services, was unsere Angriffsfläche minimiert und deinen Schutz maximiert.

  • Amazon Cognito

    Identity & Access Management
    Verwaltete Authentifizierung mit MFA-Unterstützung
  • Amazon DynamoDB

    Primäre Datenbank
    Vollständig verwaltet, verschlüsselt, mit automatischer Skalierung
  • Amazon S3

    Datenspeicher
    99,999999999% Haltbarkeit, serverseitige Verschlüsselung
  • AWS Lambda

    Anwendungs-Computing
    Serverlos, keine dauerhafte Angriffsfläche
  • Amazon CloudFront

    Content Delivery
    DDoS-Schutz über AWS Shield
  • AWS WAF

    Web Application Firewall
    Schutz vor gängigen Web-Exploits

Unsere Sicherheitspraktiken

entwickeln · betreiben · reagieren

Infrastruktur ist nur ein Teil der Gleichung. So entwickeln und betreiben wir Simyl sicher.

Zugriffskontrollen

  • Rollenbasierte Zugriffskontrolle (RBAC) in der gesamten Anwendung
  • Prinzip der geringsten Rechte für alle internen Systeme
  • Regelmäßige Zugriffsprüfungen und Audit-Protokollierung
  • Getrennte Umgebungen für Entwicklung und Produktion

Anwendungssicherheit

  • Eingabevalidierung und -bereinigung für alle Benutzereingaben
  • Schutz vor OWASP Top 10 Schwachstellen
  • Abhängigkeitsprüfung auf bekannte Schwachstellen
  • Sicherer Software-Entwicklungslebenszyklus (SDLC)

Incident Response

  • 24/7 Infrastruktur-Monitoring über AWS CloudWatch
  • Automatisierte Benachrichtigungen bei Sicherheitsanomalien
  • Dokumentierte Incident-Response-Verfahren
  • Kundenbenachrichtigung innerhalb von 72 Stunden bei Datenschutzverletzungen

Deine Daten, deine Kontrolle

0 Bytes Quellcode gespeichert

Deine Retro-Daten gehören dir. Wir verkaufen sie nicht, wir nutzen sie nicht für Werbung und wir trainieren keine KI-Modelle mit deinen Inhalten.

Wir speichern niemals deinen Quellcode. Unsere GitHub-, GitLab- und Bitbucket-Integrationen rufen nur Commit-Metadaten und PR-Statistiken ab, keine Code-Inhalte. Dein geistiges Eigentum bleibt in deinen Repositories.

Unsere KI-Funktionen nutzen Amazon Bedrock, wobei deine Daten in der Region verarbeitet und niemals vom KI-Dienst gespeichert werden. Du kannst deine Daten jederzeit exportieren, und wir bearbeiten Löschanfragen umgehend.

  • Niemals Quellcode-Speicherung
  • Kein Datenverkauf oder Werbung
  • KI-Verarbeitung ohne Datenspeicherung
  • Vollständiger Datenexport verfügbar
  • Kontolöschung innerhalb von 30 Tagen

Benötigst du einen AVV oder einen Sicherheitsfragebogen?

Wir unterzeichnen gerne Datenverarbeitungsvereinbarungen und beantworten Sicherheitsfragebögen für Enterprise-Kunden.

Dokumentation anfordern

Brauchst du mehr? Lass uns reden.

Für Organisationen mit spezifischen Compliance-Anforderungen bieten wir SSO/SAML-Integration, individuelle Deployment-Optionen, dedizierten Support, Audit-Logs und angepasste Datenaufbewahrungsrichtlinien.