Enquant
Sicherheit & Vertrauen

Ehrlich darüber, was heute steht

Enquant arbeitet in Umgebungen, in denen Datenschutz nicht verhandelbar ist. Diese Seite beschreibt die Kontrollen, die heute existieren — und die Punkte, die noch auf der Roadmap stehen. Wir behaupten keine Zertifizierungen oder Programme, die wir nicht erworben haben.

Prinzipien

Wie wir mit Kundendaten umgehen

Die Prinzipien, die jede architektonische Entscheidung prägen.

Code-erzwungene Mandantentrennung

Jede Datenbankabfrage wird durch code-erzwungene Utilities auf Ihren Mandanten eingegrenzt. Es gibt keinen Pfad, über den Daten eines Kunden in den Optimierungslauf eines anderen gelangen — und kundenseitige rollenbasierte Zugriffskontrolle bestimmt, was Ihre Planer in Enquant tun können.

Verschlüsselung in Übertragung und im Ruhezustand

Kundendaten sind im Ruhezustand durch unseren Datenbankanbieter und in der Übertragung mit TLS 1.2 oder höher verschlüsselt. Secrets liegen im verschlüsselten Secret Store unserer Hosting-Plattform — niemals im Code oder in Umgebungsdateien.

Infrastruktur

Wo Ihre Daten leben — und wie sie geschützt sind

EU-Hosting standardmäßig

Kundendaten werden in EU-Rechenzentren verarbeitet und gespeichert, sofern ein Kunde nicht ausdrücklich aus eigenen Compliance-Gründen eine andere Region anfordert.

Logische Produktivumgebungs-Isolation

Die Daten jedes Kunden sind durch unsere Mandanten-Utilities logisch isoliert. Compute- und Storage-Tenancy ist pro Kunde konfigurierbar; dedizierte Tenancy ist für Unternehmen verfügbar, die diese benötigen.

Backups und Aufbewahrung

Verschlüsselte Backups laufen täglich mit Point-in-Time-Recovery innerhalb eines definierten Aufbewahrungsfensters. Datenlöschung auf Kundenwunsch erfolgt innerhalb des vertraglich vereinbarten SLA.

Compliance

Wo wir heute stehen

Wir benennen, was wir haben und was wir nicht haben, anstatt Zertifizierungen oder Programme anzudeuten, die wir nicht erworben haben.

DSGVOKonform
Wir verarbeiten personenbezogene Daten gemäß DSGVO. EU-only-Deployments können für Kunden mit strikten Residency-Anforderungen vertraglich festgeschrieben werden.
Kunden-AVVsAuf Anfrage
Wir prüfen und unterzeichnen gerne kundenseitige Auftragsverarbeitungsverträge. Als Unternehmen in der Frühphase pflegen wir noch keinen eigenen Standard-AVV — dieser kommt mit unserem ersten bezahlten Vertrag.
Externe PenetrationstestsAuf der Roadmap
Vor unserem ersten bezahlten SaaS-Vertrag werden wir einen externen Penetrationstest beauftragen. Bis dahin liegt kein Drittanbieter-Bericht vor.
Dokumentierte AuftragsverarbeiterAuf der Roadmap
Cloud-Infrastruktur, Observability und transaktionale E-Mail-Dienste sind unsere aktuellen Auftragsverarbeiter. Eine formal dokumentierte Liste wird mit unserem ersten bezahlten Vertrag veröffentlicht.
SOC 2 Type IIAuf der Roadmap
Geplant für das Jahr nach unserem ersten vollständigen Jahr im Live-SaaS-Betrieb. Bis dahin teilen wir auf Anfrage die äquivalenten Control-Mappings.
FAQ

Fragen zur Sicherheit

Die Fragen, die Enterprise-Procurement- und Security-Teams zuerst stellen.

Sie möchten tiefer einsteigen?

Melden Sie sich, und wir beantworten konkrete Fragen zu Mandantentrennung, Hosting und Datenverarbeitung — direkt mit dem Team, das es gebaut hat.

Mit uns über Sicherheit sprechen
Enquant

Operative Entscheidungsintelligenz für die Supply Chain.

All systems normal

© 2026 Enquant