Auf AWS aufgebaut, durchgehend verschlüsselt
Die Retros und Erkenntnisse deines Teams verdienen ernsthaften Schutz. Simyl läuft vollständig auf AWS: Daten werden im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.3 verschlüsselt, mit Sicherheitskontrollen nach SOC 2- und ISO 27001-Standards.
Jede Aussage auf dieser Seite können wir belegen. Wo wir nicht zertifiziert sind, sagen wir das auch.
Das AWS-Fundament
8 AWS-Compliance-ProgrammeSimyl basiert vollständig auf Amazon Web Services und übernimmt damit die Sicherheitsstandards und Compliance-Zertifizierungen, denen Unternehmen weltweit vertrauen.
Diese Zertifizierungen gelten für die AWS-Infrastrukturdienste, auf denen Simyl läuft. Es sind AWS-Zertifizierungen, nicht unsere: Was sie für dich bedeuten, ist, dass die Hardware, Netzwerke und verwalteten Dienste unter deinen Daten unabhängig geprüft werden.
So schützen wir deine Daten
6 Kontrollen auf AnwendungsebeneZusätzlich zur Infrastruktursicherheit von AWS setzen wir weitere Kontrollen auf Anwendungsebene ein, um deine Daten zu schützen.
Verschlüsselung überall
Alle Daten sind im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.3 verschlüsselt. Deine Retro-Diskussionen und Team-Insights sind immer geschützt.Sichere Authentifizierung
Passwortlose Authentifizierung über Einmalcodes. Keine Passwörter zum Stehlen, keine Zugangsdaten zum Leaken. Enterprise-SSO/SAML-Integration verfügbar.Datentrennung
Alle Datenzugriffe sind auf Anwendungsebene nach Organisations-ID begrenzt. Enterprise-Kunden können dedizierte Single-Tenant-Infrastruktur wählen.Privacy by Design
Metriken zur Entwicklereffektivität sind standardmäßig privat. Individuelle Coaching-Notizen sind nur für den Entwickler sichtbar. Du bestimmst, was geteilt wird.Automatische Backups
Kontinuierliche Backups mit Point-in-Time-Recovery. Deine Daten werden über mehrere Verfügbarkeitszonen repliziert für maximale Dauerhaftigkeit.Regionale Datenspeicherung
Daten werden standardmäßig in AWS US-East-1 (N. Virginia) gespeichert. Enterprise-Kunden können spezifische regionale Bereitstellung anfordern.
Unser Security-Stack
6 AWS Managed ServicesJede Komponente von Simyl läuft auf AWS Managed Services, was unsere Angriffsfläche minimiert und deinen Schutz maximiert.
Amazon Cognito
Identity & Access ManagementVerwaltete Authentifizierung mit MFA-UnterstützungAmazon DynamoDB
Primäre DatenbankVollständig verwaltet, verschlüsselt, mit automatischer SkalierungAmazon S3
Datenspeicher99,999999999% Haltbarkeit, serverseitige VerschlüsselungAWS Lambda
Anwendungs-ComputingServerlos, keine dauerhafte AngriffsflächeAmazon CloudFront
Content DeliveryDDoS-Schutz über AWS ShieldAWS WAF
Web Application FirewallSchutz vor gängigen Web-Exploits
Unsere Sicherheitspraktiken
entwickeln · betreiben · reagierenInfrastruktur ist nur ein Teil der Gleichung. So entwickeln und betreiben wir Simyl sicher.
Zugriffskontrollen
- Rollenbasierte Zugriffskontrolle (RBAC) in der gesamten Anwendung
- Prinzip der geringsten Rechte für alle internen Systeme
- Regelmäßige Zugriffsprüfungen und Audit-Protokollierung
- Getrennte Umgebungen für Entwicklung und Produktion
Anwendungssicherheit
- Eingabevalidierung und -bereinigung für alle Benutzereingaben
- Schutz vor OWASP Top 10 Schwachstellen
- Abhängigkeitsprüfung auf bekannte Schwachstellen
- Sicherer Software-Entwicklungslebenszyklus (SDLC)
Incident Response
- 24/7 Infrastruktur-Monitoring über AWS CloudWatch
- Automatisierte Benachrichtigungen bei Sicherheitsanomalien
- Dokumentierte Incident-Response-Verfahren
- Kundenbenachrichtigung innerhalb von 72 Stunden bei Datenschutzverletzungen
Deine Daten, deine Kontrolle
0 Bytes Quellcode gespeichertDeine Retro-Daten gehören dir. Wir verkaufen sie nicht, wir nutzen sie nicht für Werbung und wir trainieren keine KI-Modelle mit deinen Inhalten.
Wir speichern niemals deinen Quellcode. Unsere GitHub-, GitLab- und Bitbucket-Integrationen rufen nur Commit-Metadaten und PR-Statistiken ab, keine Code-Inhalte. Dein geistiges Eigentum bleibt in deinen Repositories.
Unsere KI-Funktionen nutzen Amazon Bedrock, wobei deine Daten in der Region verarbeitet und niemals vom KI-Dienst gespeichert werden. Du kannst deine Daten jederzeit exportieren, und wir bearbeiten Löschanfragen umgehend.
- Niemals Quellcode-Speicherung
- Kein Datenverkauf oder Werbung
- KI-Verarbeitung ohne Datenspeicherung
- Vollständiger Datenexport verfügbar
- Kontolöschung innerhalb von 30 Tagen
Benötigst du einen AVV oder einen Sicherheitsfragebogen?
Wir unterzeichnen gerne Datenverarbeitungsvereinbarungen und beantworten Sicherheitsfragebögen für Enterprise-Kunden.
Dokumentation anfordernBrauchst du mehr? Lass uns reden.
Für Organisationen mit spezifischen Compliance-Anforderungen bieten wir SSO/SAML-Integration, individuelle Deployment-Optionen, dedizierten Support, Audit-Logs und angepasste Datenaufbewahrungsrichtlinien.