Enterprise-Sicherheit, von Grund auf.
Syntact schützt Kundendaten durch mehrschichtige Sicherheitskontrollen, verschlüsselte Kommunikation, strikte Mandanten-Isolation und Enterprise-Authentifizierung.
Identity- & Access-Management
Enterprise Single Sign-On (SSO)
Syntact unterstützt Enterprise-SSO über OpenID Connect (OIDC) — für zentrales Identitätsmanagement über die Plattform und angebundene Dienste hinweg.
- OIDC-konforme Authentifizierungs-Flows
- PKCE-Schutz für Frontend-Authorization-Flows
- Zentrales Identitäts- und Session-Management
- Single Logout (SLO) über verbundene Dienste
Rollenbasierte Zugriffskontrolle (RBAC)
Der Zugriff auf Plattformfunktionen wird über feingranulare, rollenbasierte Berechtigungen gesteuert.
- Hierarchische Rollen und delegierte Administration
- Zugriffskontrolle auf Feature-Ebene
- Policy-basierte Autorisierung
- Default-Deny-Prinzip für geschützte Ressourcen
Multi-Tenant-Sicherheit
Strikte Mandanten-Isolation
Kundenumgebungen sind über eine mandantenbewusste Architektur logisch isoliert — mandantenübergreifender Datenzugriff wird konsequent verhindert.
- Dedizierte Validierung des Mandantenkontexts bei jedem Request
- Mandantenbewusstes Caching und Session-Handling
- Isolierte Datengrenzen zwischen Organisationen
- Getrennte Umgebungen für Produktion, Staging und Test
Verschlüsselung & Secrets-Management
Verschlüsselung & Schlüsselschutz
Mehrschichtige Verschlüsselung schützt sensible Operationen und Kommunikation.
- HTTPS/TLS-Verschlüsselung für alle öffentlichen Endpunkte
- Verschlüsselungs-Workflows auf Applikationsebene
- Kryptografischer Schlüsselschutz über Cloud-KMS
- Abgesicherte Service-zu-Service-Kommunikation
Secrets-Management
Secrets und Zugangsdaten werden zentral über etablierte Secret-Management-Systeme verwaltet.
- Zentrale Secret-Speicherung
- Dynamisches Secret-Handling für Integrationen
- Keine fest hinterlegten Langzeit-Credentials im Anwendungscode
- Kontrollierter Zugriff auf sensible Konfigurationsdaten
Sichere Infrastruktur
Gehärtete Infrastruktur & Netzwerksicherheit
Plattformdienste laufen auf isolierter, containerisierter Infrastruktur mit authentifizierten Zugriffskontrollen.
- Authentifizierter Zugriff auf interne Plattformdienste
- Kein anonymer Zugriff auf geschützte Systeme
- Gegenseitige Vertrauensvalidierung zwischen internen Diensten
- Abgesicherter Ingress mit verwalteten TLS-Zertifikaten
- Kontrollierte administrative Zugriffsrichtlinien
Sichere Service-zu-Service-Kommunikation
Interne Plattformkommunikation nutzt authentifizierte, verschlüsselte Service-Identitäten statt geteilter statischer Credentials.
- Token-basierte Service-Authentifizierung
- Identitätspropagierung über OIDC
- TLS-gesicherte interne Kommunikation
- Verwaltete Vertrauensbeziehungen zwischen Diensten
Session- & Applikationssicherheit
Sicheres Session-Handling
Benutzersitzungen werden über sichere Cookie-Richtlinien und zentrales Session-Lifecycle-Management geschützt.
- Secure- und HTTP-only-Cookies
- SameSite-Schutz gegen CSRF
- Automatische Token-Erneuerung
- Session-Invalidierung beim Logout
Application-Security-Praxis
Die Plattform folgt Secure-by-Default-Prinzipien in der Anwendungssicherheit.
- CSRF-Schutz für zustandsändernde Operationen
- Explizites Allow-Listing öffentlicher Endpunkte
- Authentifizierung als Standardanforderung
- Kontrollierte Behandlung von Autorisierungsfehlern
- Sicherheitsfokussiertes Event-Logging und Monitoring
KI-Sicherheit & Datenschutz
Abgesichertes KI-Gateway
Der Zugriff auf das KI-Gateway ist über authentifizierte, kontrollierte Zugriffsrichtlinien geschützt.
- Authentifizierter Modell-Proxy-Zugriff
- Zentrale API-Zugriffskontrollen
- Mandantenbezogenes Credential-Management
- Kontrollierter Zugriff auf nachgelagerte Modelle
Datenschutzbewusster KI-Betrieb
Die Speicherung sensibler KI-Interaktionsdaten ist standardmäßig minimiert.
- Reduzierte Prompt-Speicherung in operativen Logs
- Kontrollierter Zugriff auf KI-Request-Metadaten
- Zentrales Credential-Management für KI-Anbieter
Monitoring & Betriebssicherheit
Zentrales Logging & Monitoring
Syntact betreibt zentrales Logging und operatives Monitoring für sicherheitsrelevante Ereignisse und Infrastruktur-Gesundheit.
- Logging von Authentifizierungs- und Autorisierungsereignissen
- Monitoring der Mandanten-Isolation
- Abgesicherte operative Audits
- Umgebungsspezifische Deployment-Kontrollen
Sicherheitsprinzipien
Wie die Plattform konzipiert ist
Die Plattform folgt einem kleinen Satz von Leitprinzipien — konsequent angewendet in Architektur, Implementierung und Betrieb.
- Least-Privilege-Zugriff
- Defense in Depth
- Secure-by-Default-Konfigurationen
- Starke Mandanten-Isolation
- Zentrales Identitätsmanagement
- Verschlüsselte Kommunikation
- Minimierte Secret-Exposition
DSGVO-Konformität & Datenresidenz
Infrastruktur in der EU
Alle Syntact-Dienste werden innerhalb der Europäischen Union betrieben. Kundendaten werden ausschließlich auf EU-Infrastruktur verarbeitet und gespeichert — mit strikten Datenresidenz-Garantien.
- Alle Anwendungsdienste laufen in EU-Rechenzentren
- Kundendaten verlassen die europäische Jurisdiktion nicht
- Backup und Disaster Recovery in der EU
- Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO
KI-Datenresidenz
Die in Syntact eingesetzten Sprachmodelle sind mit Datenresidenz in Europa konfiguriert. Keine Kundendaten werden von KI-Anbietern außerhalb der EU verarbeitet.
- LLM-Inferenz mit EU-Datenresidenz-Garantien
- Keine Datenspeicherung durch KI-Anbieter für Modelltraining
- Verarbeitungsverträge mit KI-Anbietern gemäß DSGVO
- Prompts und Antworten bleiben in EU-Jurisdiktion
Privacy by Design
Syntact ist nach Privacy-First-Prinzipien gebaut, ausgerichtet an den Anforderungen der DSGVO.
- Datenminimierung in allen Funktionen
- Auskunftsrecht und Datenportabilität unterstützt
- Recht auf Löschung mit automatisierten Workflows umgesetzt
- Datenschutz-Folgenabschätzungen für neue Funktionen
Sie prüfen Syntact für Ihre Organisation?
Schicken Sie uns Ihren Sicherheitsfragebogen oder Ihre Compliance-Checkliste. Unser Security-Team antwortet schriftlich und im Detail.