Sicherheit

So schützen wir deine Compliance-Daten.

AuditBadger verwahrt die Unterlagen, von denen dein Audit abhängt: Controls, Nachweise, Richtlinien, Risiken, Lieferanten, Vorfälle und Audit-Historie. Hier steht, wie diese Daten geschützt sind. Klar formuliert, ohne Marketing-Politur.

SOC 2® Type II EU-Infrastruktur Verschlüsselung bei Übertragung und im Ruhezustand
01 / Plattform-Sicherheit

Die Controls hinter dem Workspace.

EU-Infrastruktur

Die primäre Infrastruktur wird in der Europäischen Union gehostet. Das hält die Datenresidenz für europäische Kunden einfach und für alle anderen berechenbar.

Verschlüsselung bei Übertragung

Der gesamte Verkehr zwischen deinem Browser und AuditBadger ist mit TLS geschützt. Dasselbe gilt für die Kommunikation zwischen internen Services.

Verschlüsselung im Ruhezustand

Anwendungsdaten und hochgeladene Nachweise werden von den zugrunde liegenden Plattformdiensten im Ruhezustand verschlüsselt.

Tenant-Isolation

Jeder Kunden-Workspace ist durch Tenant-Grenzen getrennt, die in Anwendung und Datenmodell durchgesetzt werden. Deine Nachweise sind für keinen anderen Tenant sichtbar.

Rollenbasierter Zugriff

Der Zugriff ist nach Rolle und Verantwortung zugeschnitten: Founder, Operatoren und Auditoren sehen genau das, was sie brauchen, und nicht mehr.

Audit-Logs

Wesentliche Workspace-Aktionen werden aufgezeichnet, damit du in Reviews die Frage "wer hat das wann geändert" beantworten kannst, statt sie aus dem Gedächtnis zu rekonstruieren.

02 / Unsere eigene Compliance

Wir halten uns an denselben Standard, den wir verkaufen.

AuditBadger hat eine SOC 2® Type II-Prüfung abgeschlossen, und zwar auf demselben Weg wie unsere Kunden: mit unseren eigenen Controls, Nachweisen, Richtlinien und Risiken in AuditBadger. Das Produkt existiert, weil wir diesen Prozess selbst durchlaufen haben.

Unseren SOC 2®-Bericht anfordern

SOC 2® Type II

Unsere eigenen Controls, einschließlich ihrer Wirksamkeit über die Zeit, wurden von einem unabhängigen Auditor geprüft.

AuditBadger läuft auf AuditBadger

Unser Compliance-Programm wird im selben Workspace geführt, den wir an Kunden ausliefern.

Laufendes Programm statt Einmalaktion

Richtlinien, Reviews und Nachweise werden zwischen den Audit-Fenstern gepflegt. Auch unsere.

03 / KI-Verarbeitung

KI-Unterstützung bleibt unter menschlicher Kontrolle.

AuditBadger nutzt KI, um Richtlinien zu entwerfen, Controls zu erklären und Nachweise vorzuschlagen. Compliance-Entscheidungen trifft sie nicht eigenständig.

01

Menschliche Freigabe: jeder KI-gestützte Entwurf, jedes Mapping und jeder Vorschlag wird von deinem Team geprüft und freigegeben, bevor er Teil deines Programms wird.

02

Konfigurierbarer Einsatz: du entscheidest, wie KI-Unterstützung in sensiblen Workflows eingesetzt wird, bis hin zum Abschalten dort, wo du manuelle Arbeit bevorzugst.

03

Verantwortlichkeit: Compliance-Entscheidungen bleiben namentlich benannten Personen in deinem Workspace zurechenbar, nicht automatisierten Ausgaben.

04 / Zugriff und Betrieb

Gebaut für die Art, wie kleine Teams ein Audit stemmen.

Least-Privilege-Zugriff, Review-Workflows für Nachweise und Aktivitätshistorie sind Teil des Produkts. Einen Auditor oder externen Prüfer einzubinden heißt also nicht, die Schlüssel abzugeben.

Rollenbasierter Zugriff für alle im Workspace
Nachweis- und Dokumentenhistorie für das Audit-Review
Betriebsaufzeichnungen für Risiken, Lieferanten und Vorfälle
Lese- und Review-Zugriffsmuster für Auditoren
05 / Mit uns arbeiten

Uns prüfen oder ein Problem melden.

Lieferantenprüfungen

Du machst gerade ein Security-Review über uns?

Wir beantworten Sicherheitsfragebögen und teilen im Rahmen von Lieferantenprüfungen passende Dokumentation. Schreib uns. Du sprichst mit den Leuten, die die Infrastruktur wirklich betreiben, nicht mit einer Ticket-Queue.

Schwachstellenmeldungen

Etwas gefunden?

Wenn du glaubst, ein Sicherheitsproblem in AuditBadger gefunden zu haben, melde es an security@auditbadger.com. Wir lesen jede Meldung und antworten auf Good-Faith-Research.

Sicherheitsfragen, bevor du dich festlegst?

Stell sie, bevor das Audit sie stellt. Wir gehen unsere Sicherheitslage in jeder Demo oder Lieferantenprüfung mit dir durch.