Enterprise-Sicherheit

Ihre Datensicherheit hat für uns Priorität

Bleemeo wurde mit Sicherheit als Kernprinzip entwickelt. Wir setzen branchenführende Praktiken um, damit Ihre Monitoring-Daten privat, sicher und konform bleiben.

Ende-zu-Ende-Verschlüsselung

Alle Daten werden bei der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256-Verschlüsselung geschützt. Ihre Monitoring-Daten sind immer sicher.

Zugriffskontrolle

Rollenbasierte Zugriffskontrolle (RBAC) und Multi-Faktor-Authentifizierung (MFA) stellen sicher, dass nur autorisierte Benutzer auf Ihre Daten zugreifen können.

Compliance

Wir erfüllen vollständig die DSGVO und die europäischen Datenschutzvorschriften.

Team-Management

Granulare Berechtigungen und Audit-Logs helfen Ihnen, die Kontrolle darüber zu behalten, wer auf Ihr Monitoring-Setup zugreifen und es ändern kann.

Audit-Logs

Vollständige Audit-Protokolle aller in Ihrem Konto durchgeführten Aktionen. Verfolgen Sie Änderungen und gewährleisten Sie Nachvollziehbarkeit.

Infrastruktur-Sicherheit

Gehostet auf sicherer, redundanter Infrastruktur mit regelmäßigen Sicherheitsprüfungen und Penetrationstests.

Sicherheit

Jede Aktion an einem Ort prüfen

Benutzerverwaltung, AWS-Integrationen und vollständige Audit-Historie jeder Änderung an Ihrem Konto — alles in einem einzigen Administrationspanel.

Bleemeo-Administrationspanel mit den Tabs General, Users, AWS und Audit Logs sowie Kontodetails

Zertifizierungen

Zertifizierungen & Compliance

DSGVO-konform

Vollständige Einhaltung der EU-Datenschutzverordnung

EU-Datenstandort

Ihre Daten werden sicher in europäischen Rechenzentren gespeichert

Datenresidenz

Wo Ihre Daten liegen und wer sie erreichen kann

Compliance-Seiten hören meist bei «in Europa gehostet» auf. Hier die genaue Fassung.

Gespeichert in der Region Paris

Ihre Metriken und Logs werden in der Europäischen Union gespeichert, in der Region Paris — eine Region, eine Rechtsordnung, nicht «irgendwo in Europa».

Ein europäischer Vertragspartner

Sie schließen den Vertrag mit einem französischen Unternehmen, in Euro abgerechnet, nach französischem Recht, mit erreichbarem Datenschutzbeauftragten und Support in Ihrer Zeitzone.

Was der Agent nie sendet

Glouton erfasst Infrastrukturmetriken und die Logs, auf die Sie ihn ansetzen. Er liest nie Anwendungsdaten, Zugangsdaten oder Datenbankinhalte — und er ist Open Source unter Apache 2.0, Sie können es also prüfen, statt uns zu glauben.

Benannte Unterauftragsverarbeiter

Jeder eingesetzte Auftragsverarbeiter arbeitet unter einem Auftragsverarbeitungsvertrag. Das Hosting liegt in der EU; transaktionale E-Mails, mobile Push-Benachrichtigungen und die föderierte Anmeldung laufen über Anbieter außerhalb der EU auf Basis von Standardvertragsklauseln. Die aktuelle Liste erhalten Sie auf Anfrage.

Praktiken

Unsere Sicherheitspraktiken

Datenschutz

  • Verschlüsselung im Ruhezustand: AES-256-Verschlüsselung für alle gespeicherten Daten
  • Verschlüsselung bei der Übertragung: TLS 1.3 für alle Datenübertragungen
  • Datenisolierung: Logische Trennung von Kundendaten
  • Backup & Wiederherstellung: Regelmäßige automatische Backups mit Point-in-Time-Recovery

Zugriff & Authentifizierung

  • Multi-Faktor-Authentifizierung: Erforderlich für alle Benutzerkonten
  • SSO-Unterstützung: SAML 2.0 und OAuth 2.0 Integration
  • API-Schlüssel-Management: Sichere API-Schlüssel-Generierung und -Rotation
  • Sitzungsverwaltung: Automatisches Timeout und sichere Sitzungsbehandlung

Infrastruktur & Betrieb

  • Regelmäßige Sicherheitsaudits: Jährliche Sicherheitsbewertungen durch Dritte
  • Penetrationstests: Vierteljährliche Penetrationstests durch zertifizierte Experten
  • Schwachstellen-Management: Kontinuierliche Scans und Patches
  • DDoS-Schutz: Erweiterter Schutz gegen verteilte Angriffe
  • 24/7-Überwachung: Echtzeit-Sicherheitsüberwachung und Incident Response

Datenschutz & Compliance

  • Datenminimierung: Wir erheben nur notwendige Daten
  • Recht auf Löschung: Einfache Datenlöschung auf Anfrage
  • Datenportabilität: Exportieren Sie Ihre Daten jederzeit
  • Privacy by Design: Datenschutz in jede Funktion integriert
  • Regelmäßige Compliance-Prüfungen: Laufende Compliance-Überwachung

Incident-Response

Incident Response

Wir verfügen über einen umfassenden Incident-Response-Plan, um Sicherheitsbedenken schnell zu behandeln:

1

Erkennung

24/7 automatisierte Überwachungs- und Alarmsysteme

2

Reaktion

Sofortige Untersuchung und Eindämmung durch unser Sicherheitsteam

3

Kommunikation

Transparente Kommunikation mit betroffenen Kunden

4

Behebung

Vollständige Behebung und präventive Maßnahmen

Sicherheitslücke gefunden? Bitte melden Sie diese an:

Wir schätzen verantwortungsvolle Offenlegung und antworten innerhalb von 24 Stunden.

Vertrauliche Meldungen mit unserem PGP-Schlüssel verschlüsseln.

Fingerprint
496B 6A35 F07B B8FC CC4B C73F 3AAF BBFB F12B 1AB4
Download
bleemeo.com/pgp-key.txt oder gpg --keyserver keyserver.ubuntu.com --recv-keys 0x3AAFBBFBF12B1AB4

Bereit für sicheres Monitoring?

Starten Sie Ihre kostenlose Testversion und erleben Sie Enterprise-Sicherheit für Ihr Infrastruktur-Monitoring.

Kostenlose Testversion starten