Sicherheit & Compliance

Enterprise-Sicherheit, von Grund auf.

Syntact schützt Kundendaten durch mehrschichtige Sicherheitskontrollen, verschlüsselte Kommunikation, strikte Mandanten-Isolation und Enterprise-Authentifizierung.

Single Sign-On (SSO) & OIDC
Rollenbasierte Zugriffskontrolle (RBAC)
Mandanten-Isolation
Verschlüsselung — Transport & Applikationsebene
Vault-basiertes Secrets-Management
Abgesichertes KI-Gateway
DSGVO-konform · EU-Datenresidenz
01

Identity- & Access-Management

Enterprise Single Sign-On (SSO)

Syntact unterstützt Enterprise-SSO über OpenID Connect (OIDC) — für zentrales Identitätsmanagement über die Plattform und angebundene Dienste hinweg.

  • OIDC-konforme Authentifizierungs-Flows
  • PKCE-Schutz für Frontend-Authorization-Flows
  • Zentrales Identitäts- und Session-Management
  • Single Logout (SLO) über verbundene Dienste

Rollenbasierte Zugriffskontrolle (RBAC)

Der Zugriff auf Plattformfunktionen wird über feingranulare, rollenbasierte Berechtigungen gesteuert.

  • Hierarchische Rollen und delegierte Administration
  • Zugriffskontrolle auf Feature-Ebene
  • Policy-basierte Autorisierung
  • Default-Deny-Prinzip für geschützte Ressourcen
02

Multi-Tenant-Sicherheit

Strikte Mandanten-Isolation

Kundenumgebungen sind über eine mandantenbewusste Architektur logisch isoliert — mandantenübergreifender Datenzugriff wird konsequent verhindert.

  • Dedizierte Validierung des Mandantenkontexts bei jedem Request
  • Mandantenbewusstes Caching und Session-Handling
  • Isolierte Datengrenzen zwischen Organisationen
  • Getrennte Umgebungen für Produktion, Staging und Test
03

Verschlüsselung & Secrets-Management

Verschlüsselung & Schlüsselschutz

Mehrschichtige Verschlüsselung schützt sensible Operationen und Kommunikation.

  • HTTPS/TLS-Verschlüsselung für alle öffentlichen Endpunkte
  • Verschlüsselungs-Workflows auf Applikationsebene
  • Kryptografischer Schlüsselschutz über Cloud-KMS
  • Abgesicherte Service-zu-Service-Kommunikation

Secrets-Management

Secrets und Zugangsdaten werden zentral über etablierte Secret-Management-Systeme verwaltet.

  • Zentrale Secret-Speicherung
  • Dynamisches Secret-Handling für Integrationen
  • Keine fest hinterlegten Langzeit-Credentials im Anwendungscode
  • Kontrollierter Zugriff auf sensible Konfigurationsdaten
04

Sichere Infrastruktur

Gehärtete Infrastruktur & Netzwerksicherheit

Plattformdienste laufen auf isolierter, containerisierter Infrastruktur mit authentifizierten Zugriffskontrollen.

  • Authentifizierter Zugriff auf interne Plattformdienste
  • Kein anonymer Zugriff auf geschützte Systeme
  • Gegenseitige Vertrauensvalidierung zwischen internen Diensten
  • Abgesicherter Ingress mit verwalteten TLS-Zertifikaten
  • Kontrollierte administrative Zugriffsrichtlinien

Sichere Service-zu-Service-Kommunikation

Interne Plattformkommunikation nutzt authentifizierte, verschlüsselte Service-Identitäten statt geteilter statischer Credentials.

  • Token-basierte Service-Authentifizierung
  • Identitätspropagierung über OIDC
  • TLS-gesicherte interne Kommunikation
  • Verwaltete Vertrauensbeziehungen zwischen Diensten
05

Session- & Applikationssicherheit

Sicheres Session-Handling

Benutzersitzungen werden über sichere Cookie-Richtlinien und zentrales Session-Lifecycle-Management geschützt.

  • Secure- und HTTP-only-Cookies
  • SameSite-Schutz gegen CSRF
  • Automatische Token-Erneuerung
  • Session-Invalidierung beim Logout

Application-Security-Praxis

Die Plattform folgt Secure-by-Default-Prinzipien in der Anwendungssicherheit.

  • CSRF-Schutz für zustandsändernde Operationen
  • Explizites Allow-Listing öffentlicher Endpunkte
  • Authentifizierung als Standardanforderung
  • Kontrollierte Behandlung von Autorisierungsfehlern
  • Sicherheitsfokussiertes Event-Logging und Monitoring
06

KI-Sicherheit & Datenschutz

Abgesichertes KI-Gateway

Der Zugriff auf das KI-Gateway ist über authentifizierte, kontrollierte Zugriffsrichtlinien geschützt.

  • Authentifizierter Modell-Proxy-Zugriff
  • Zentrale API-Zugriffskontrollen
  • Mandantenbezogenes Credential-Management
  • Kontrollierter Zugriff auf nachgelagerte Modelle

Datenschutzbewusster KI-Betrieb

Die Speicherung sensibler KI-Interaktionsdaten ist standardmäßig minimiert.

  • Reduzierte Prompt-Speicherung in operativen Logs
  • Kontrollierter Zugriff auf KI-Request-Metadaten
  • Zentrales Credential-Management für KI-Anbieter
07

Monitoring & Betriebssicherheit

Zentrales Logging & Monitoring

Syntact betreibt zentrales Logging und operatives Monitoring für sicherheitsrelevante Ereignisse und Infrastruktur-Gesundheit.

  • Logging von Authentifizierungs- und Autorisierungsereignissen
  • Monitoring der Mandanten-Isolation
  • Abgesicherte operative Audits
  • Umgebungsspezifische Deployment-Kontrollen
08

Sicherheitsprinzipien

Wie die Plattform konzipiert ist

Die Plattform folgt einem kleinen Satz von Leitprinzipien — konsequent angewendet in Architektur, Implementierung und Betrieb.

  • Least-Privilege-Zugriff
  • Defense in Depth
  • Secure-by-Default-Konfigurationen
  • Starke Mandanten-Isolation
  • Zentrales Identitätsmanagement
  • Verschlüsselte Kommunikation
  • Minimierte Secret-Exposition
09

DSGVO-Konformität & Datenresidenz

Infrastruktur in der EU

Alle Syntact-Dienste werden innerhalb der Europäischen Union betrieben. Kundendaten werden ausschließlich auf EU-Infrastruktur verarbeitet und gespeichert — mit strikten Datenresidenz-Garantien.

  • Alle Anwendungsdienste laufen in EU-Rechenzentren
  • Kundendaten verlassen die europäische Jurisdiktion nicht
  • Backup und Disaster Recovery in der EU
  • Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO

KI-Datenresidenz

Die in Syntact eingesetzten Sprachmodelle sind mit Datenresidenz in Europa konfiguriert. Keine Kundendaten werden von KI-Anbietern außerhalb der EU verarbeitet.

  • LLM-Inferenz mit EU-Datenresidenz-Garantien
  • Keine Datenspeicherung durch KI-Anbieter für Modelltraining
  • Verarbeitungsverträge mit KI-Anbietern gemäß DSGVO
  • Prompts und Antworten bleiben in EU-Jurisdiktion

Privacy by Design

Syntact ist nach Privacy-First-Prinzipien gebaut, ausgerichtet an den Anforderungen der DSGVO.

  • Datenminimierung in allen Funktionen
  • Auskunftsrecht und Datenportabilität unterstützt
  • Recht auf Löschung mit automatisierten Workflows umgesetzt
  • Datenschutz-Folgenabschätzungen für neue Funktionen

Sie prüfen Syntact für Ihre Organisation?

Schicken Sie uns Ihren Sicherheitsfragebogen oder Ihre Compliance-Checkliste. Unser Security-Team antwortet schriftlich und im Detail.