Ihre Datensicherheit hat für uns Priorität
Bleemeo wurde mit Sicherheit als Kernprinzip entwickelt. Wir setzen branchenführende Praktiken um, damit Ihre Monitoring-Daten privat, sicher und konform bleiben.
Ende-zu-Ende-Verschlüsselung
Alle Daten werden bei der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256-Verschlüsselung geschützt. Ihre Monitoring-Daten sind immer sicher.
Zugriffskontrolle
Rollenbasierte Zugriffskontrolle (RBAC) und Multi-Faktor-Authentifizierung (MFA) stellen sicher, dass nur autorisierte Benutzer auf Ihre Daten zugreifen können.
Compliance
Wir erfüllen vollständig die DSGVO und die europäischen Datenschutzvorschriften.
Team-Management
Granulare Berechtigungen und Audit-Logs helfen Ihnen, die Kontrolle darüber zu behalten, wer auf Ihr Monitoring-Setup zugreifen und es ändern kann.
Audit-Logs
Vollständige Audit-Protokolle aller in Ihrem Konto durchgeführten Aktionen. Verfolgen Sie Änderungen und gewährleisten Sie Nachvollziehbarkeit.
Infrastruktur-Sicherheit
Gehostet auf sicherer, redundanter Infrastruktur mit regelmäßigen Sicherheitsprüfungen und Penetrationstests.
Sicherheit
Jede Aktion an einem Ort prüfen
Benutzerverwaltung, AWS-Integrationen und vollständige Audit-Historie jeder Änderung an Ihrem Konto — alles in einem einzigen Administrationspanel.

Zertifizierungen
Zertifizierungen & Compliance
DSGVO-konform
Vollständige Einhaltung der EU-Datenschutzverordnung
EU-Datenstandort
Ihre Daten werden sicher in europäischen Rechenzentren gespeichert
Datenresidenz
Wo Ihre Daten liegen und wer sie erreichen kann
Compliance-Seiten hören meist bei «in Europa gehostet» auf. Hier die genaue Fassung.
Gespeichert in der Region Paris
Ihre Metriken und Logs werden in der Europäischen Union gespeichert, in der Region Paris — eine Region, eine Rechtsordnung, nicht «irgendwo in Europa».
Ein europäischer Vertragspartner
Sie schließen den Vertrag mit einem französischen Unternehmen, in Euro abgerechnet, nach französischem Recht, mit erreichbarem Datenschutzbeauftragten und Support in Ihrer Zeitzone.
Was der Agent nie sendet
Glouton erfasst Infrastrukturmetriken und die Logs, auf die Sie ihn ansetzen. Er liest nie Anwendungsdaten, Zugangsdaten oder Datenbankinhalte — und er ist Open Source unter Apache 2.0, Sie können es also prüfen, statt uns zu glauben.
Benannte Unterauftragsverarbeiter
Jeder eingesetzte Auftragsverarbeiter arbeitet unter einem Auftragsverarbeitungsvertrag. Das Hosting liegt in der EU; transaktionale E-Mails, mobile Push-Benachrichtigungen und die föderierte Anmeldung laufen über Anbieter außerhalb der EU auf Basis von Standardvertragsklauseln. Die aktuelle Liste erhalten Sie auf Anfrage.
Praktiken
Unsere Sicherheitspraktiken
Datenschutz
- Verschlüsselung im Ruhezustand: AES-256-Verschlüsselung für alle gespeicherten Daten
- Verschlüsselung bei der Übertragung: TLS 1.3 für alle Datenübertragungen
- Datenisolierung: Logische Trennung von Kundendaten
- Backup & Wiederherstellung: Regelmäßige automatische Backups mit Point-in-Time-Recovery
Zugriff & Authentifizierung
- Multi-Faktor-Authentifizierung: Erforderlich für alle Benutzerkonten
- SSO-Unterstützung: SAML 2.0 und OAuth 2.0 Integration
- API-Schlüssel-Management: Sichere API-Schlüssel-Generierung und -Rotation
- Sitzungsverwaltung: Automatisches Timeout und sichere Sitzungsbehandlung
Infrastruktur & Betrieb
- Regelmäßige Sicherheitsaudits: Jährliche Sicherheitsbewertungen durch Dritte
- Penetrationstests: Vierteljährliche Penetrationstests durch zertifizierte Experten
- Schwachstellen-Management: Kontinuierliche Scans und Patches
- DDoS-Schutz: Erweiterter Schutz gegen verteilte Angriffe
- 24/7-Überwachung: Echtzeit-Sicherheitsüberwachung und Incident Response
Datenschutz & Compliance
- Datenminimierung: Wir erheben nur notwendige Daten
- Recht auf Löschung: Einfache Datenlöschung auf Anfrage
- Datenportabilität: Exportieren Sie Ihre Daten jederzeit
- Privacy by Design: Datenschutz in jede Funktion integriert
- Regelmäßige Compliance-Prüfungen: Laufende Compliance-Überwachung
Incident-Response
Incident Response
Wir verfügen über einen umfassenden Incident-Response-Plan, um Sicherheitsbedenken schnell zu behandeln:
Erkennung
24/7 automatisierte Überwachungs- und Alarmsysteme
Reaktion
Sofortige Untersuchung und Eindämmung durch unser Sicherheitsteam
Kommunikation
Transparente Kommunikation mit betroffenen Kunden
Behebung
Vollständige Behebung und präventive Maßnahmen
Sicherheitslücke gefunden? Bitte melden Sie diese an: security[at]bleemeo[dot]com
Wir schätzen verantwortungsvolle Offenlegung und antworten innerhalb von 24 Stunden.
Vertrauliche Meldungen mit unserem PGP-Schlüssel verschlüsseln.
Bereit für sicheres Monitoring?
Starten Sie Ihre kostenlose Testversion und erleben Sie Enterprise-Sicherheit für Ihr Infrastruktur-Monitoring.
Kostenlose Testversion starten