Trust Center
Wir halten uns an den Standard, den wir verkaufen.
Security-Governance, unsere eigene SBOM und ein öffentliches Programm zur Schwachstellenoffenlegung — an einem Ort.
Bewertung
TISAX AL3 bewertet
Informationssicherheit auf Assessment Level 3 bewertet — dem Niveau, das Automotive-OEMs von ihren Zulieferern verlangen. Eine ISO-27001-Ausrichtung ist auf der Roadmap. Details zur Bewertung →
Transparenz
Unsere eigene Plattform-SBOM
Wir veröffentlichen die SBOM von ThreatZ selbst — CycloneDX, je Release aktualisiert. Wenn wir Ihre Zulieferer um eine bitten, können Sie uns um unsere bitten. Plattform-SBOM anfragen →
Offenlegung
Öffentliches VDP mit Safe Harbor
48-hour response commitment, coordinated disclosure, and credit for researchers. Security events are documented and communicated. Offenlegungsrichtlinie lesen →Sicherheitsmaßnahmen
✓
Private-Cloud- oder On-Premise-Bereitstellung; Air-Gap-Installationen für klassifizierte Programme unterstützt
✓
Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand; Kundendaten je Mandant getrennt
✓
RBAC mit Berechtigungen auf Entitätsebene; SAML-SSO; vollständiges Audit-Logging sicherheitsrelevanter Ereignisse
✓
EU-Hosting verfügbar; DSGVO-konforme Verarbeitung mit unterzeichneten AVVs und gelisteten Unterauftragsverarbeitern
✓
Sicherer Entwicklungslebenszyklus: Code-Review, SAST-/SCA-Gates, Abhängigkeits-Monitoring auf unserer eigenen SBOM
✓
Büros und Support in Deutschland, den USA und Ägypten — EU-Daten bleiben in der EU
Eine Schwachstelle gefunden?
Wir betreiben ein öffentliches Programm zur Schwachstellenoffenlegung und antworten innerhalb von 48 Stunden. Melden an security@threatz.io — safe harbor applies for good-faith research.
Fragen, die Ihr Security-Team stellen wird?
Wir beantworten sie in der Demo — bringen Sie Ihre Beschaffungs-Checkliste mit.
Book a demo