Sicherheit & Datenschutz
Wie wir deine Daten und Automatisierungen schützen – klar und ohne Marketing-Floskeln.
Hosting & Datensouveränität
- 100 % in der EU gehostet (IONOS, Frankreich) – deine Daten verlassen die EU nicht.
- DSGVO-konform durch EU-Hosting und Datenminimierung.
- Verschlüsselte Übertragung: TLS mit gültigen Let's-Encrypt-Zertifikaten, HSTS erzwungen.
Mandanten-Isolation
- Eigener Container pro Kunde – kein geteilter Automatisierungs-Server.
- Eigene Datenbank je Space, in einem internen Netz ohne Internet-Zugang.
- Eigener Verschlüsselungs-Key je Space für gespeicherte Credentials.
- Netzwerk-Isolation: Spaces können sich gegenseitig nicht erreichen.
Zugriff & Konten
- Rollen: Owner, Editor und Viewer je Space; Einladung per E-Mail.
- Passwörter mit PBKDF2 (200.000 Iterationen) gehasht – niemals im Klartext gespeichert.
- E-Mail-Bestätigung bei Registrierung, sichere Passwort-Reset-Links (zeitlich begrenzt).
- Durchgesetzte Passwort-Richtlinie (Länge, Zeichenklassen, Blocklist gängiger Passwörter).
Betrieb & Backups
- Verschlüsselte, nächtliche Backups (restic) an einen separaten Offsite-Speicher – Wiederherstellung getestet.
- Infrastruktur-Zugriff nur über SSH-Key; Verwaltungs-API nicht öffentlich exponiert.
- Container ohne erweiterte Rechte (no-new-privileges), Docker-Zugriff nur über gefilterten Proxy.
Sicherheitslücke melden
Du hast ein Sicherheitsproblem entdeckt? Melde es vertraulich an
flows@msg-i.de. Wir bestätigen den Eingang und halten dich auf dem Laufenden.
Bitte gib uns angemessene Zeit zur Behebung, bevor du Details veröffentlichst.