Trust Center

Wir halten uns an den Standard, den wir verkaufen.

Security-Governance, unsere eigene SBOM und ein öffentliches Programm zur Schwachstellenoffenlegung — an einem Ort.

Bewertung

TISAX AL3 bewertet

Informationssicherheit auf Assessment Level 3 bewertet — dem Niveau, das Automotive-OEMs von ihren Zulieferern verlangen. Eine ISO-27001-Ausrichtung ist auf der Roadmap. Details zur Bewertung →
Transparenz

Unsere eigene Plattform-SBOM

Wir veröffentlichen die SBOM von ThreatZ selbst — CycloneDX, je Release aktualisiert. Wenn wir Ihre Zulieferer um eine bitten, können Sie uns um unsere bitten. Plattform-SBOM anfragen →
Offenlegung

Öffentliches VDP mit Safe Harbor

48-hour response commitment, coordinated disclosure, and credit for researchers. Security events are documented and communicated. Offenlegungsrichtlinie lesen →

Sicherheitsmaßnahmen

Private-Cloud- oder On-Premise-Bereitstellung; Air-Gap-Installationen für klassifizierte Programme unterstützt
Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand; Kundendaten je Mandant getrennt
RBAC mit Berechtigungen auf Entitätsebene; SAML-SSO; vollständiges Audit-Logging sicherheitsrelevanter Ereignisse
EU-Hosting verfügbar; DSGVO-konforme Verarbeitung mit unterzeichneten AVVs und gelisteten Unterauftragsverarbeitern
Sicherer Entwicklungslebenszyklus: Code-Review, SAST-/SCA-Gates, Abhängigkeits-Monitoring auf unserer eigenen SBOM
Büros und Support in Deutschland, den USA und Ägypten — EU-Daten bleiben in der EU

Eine Schwachstelle gefunden?

Wir betreiben ein öffentliches Programm zur Schwachstellenoffenlegung und antworten innerhalb von 48 Stunden. Melden an security@threatz.io — safe harbor applies for good-faith research.

Fragen, die Ihr Security-Team stellen wird?

Wir beantworten sie in der Demo — bringen Sie Ihre Beschaffungs-Checkliste mit.

Book a demo