Sicherheit als Fundament
Nicht als Nachgedanke
Lückenlose Nachweisbarkeit bei Audit und Prüfung. Jede Schicht der Immutra-Architektur ist darauf ausgelegt, Ihre Daten zu schützen und jede Aktion verifizierbar zu machen.
Hash-Ketten machen Manipulation erkennbar
Jeder Datensatz wird mit SHA-256 gehasht. Jeder Hash referenziert den vorherigen Eintrag und bildet so eine kryptografische Kette. Wird ein einzelner Eintrag nachträglich verändert, bricht die gesamte Kette — die Manipulation wird sofort sichtbar.
- SHA-256 Hashing — Jeder Datensatz erhält einen eindeutigen kryptografischen Fingerabdruck
- Verkettete Hashes — Jeder Hash referenziert seinen Vorgänger, wie Glieder einer Kette
- Merkle-Trees — Effiziente Verifizierung großer Datenmengen ohne Einzelprüfung jedes Eintrags
Hash-Chain Visualization
Audit Trail
Jede Aktion wird unveränderlich protokolliert
Wer hat wann was getan? Der Audit-Trail protokolliert jede Aktion mit Zeitstempel, Benutzer und kryptografischem Hash. Die Einträge werden in einer Append-Only-Struktur gespeichert — kein UPDATE, kein DELETE.
- Wer, Wann, Was, Hash — Jeder Eintrag enthält Benutzer, Zeitstempel, Aktion und kryptografischen Nachweis
- Exportierbar — Prüffertiges Paket mit allen Nachweisen für Auditoren und Prüfer
- Verifizierbar — Jeder Eintrag kann unabhängig gegen seine Hash-Kette geprüft werden
Verschlüsselung und Isolation auf jeder Ebene
Ihre Daten werden verschlüsselt gespeichert und übertragen. Jeder Tenant arbeitet in einer vollständig isolierten Umgebung.
Verschlüsselung
Alle Dateien werden mit AES-256-GCM verschlüsselt gespeichert. Die Datenübertragung erfolgt ausschließlich über TLS 1.3. Jeder Tenant erhält einen eigenen Encryption Key.
Tenant-Isolation
Jeder Mandant bekommt eine eigene, dedizierte Infrastruktur. Keine geteilten Datenbanken, keine geteilten Server — echte physische Isolation statt Row-Level-Security.
Zugriffskontrolle
Rollenbasierte Zugriffskontrolle stellt sicher, dass jeder Benutzer nur die Funktionen sieht und nutzt, die seiner Rolle entsprechen.
Container-Sicherheit
Alle Dienste laufen in gehärteten Containern mit minimaler Angriffsfläche. Das Dateisystem ist read-only, Prozesse laufen als Non-Root-User.
Container können zur Laufzeit keine Dateien schreiben — keine Persistenz für Angreifer
Prozesse laufen mit minimalen Berechtigungen — kein Root-Zugriff im Container
Jede hochgeladene Datei wird auf Malware geprüft, bevor sie gespeichert wird
Automatisierte Liveness- und Readiness-Probes für Selbstheilung
Sicherheit in jeder Schicht
Vom Browser bis zur Datenbank — jede Ebene der Architektur implementiert eigene Sicherheitsmechanismen.
Layered Security Architecture
Orientiert an etablierten Standards
Immutra setzt auf bewährte kryptografische Verfahren und orientiert sich an anerkannten Industriestandards für Datenschutz und Informationssicherheit.
Kryptografie
SHA-256 Hashing, AES-256-GCM Verschlüsselung, ECDSA P-256 Signaturen — ausschließlich etablierte, von NIST empfohlene Verfahren.
Datenschutz
Hosting ausschließlich in Deutschland, Privacy by Design, Datenminimierung und Recht auf Löschung als architektonische Prinzipien.
Zeitstempel
RFC 3161-konforme qualifizierte Zeitstempel über D-Trust (Bundesdruckerei) und Globaltrust für nachweisbare Zeitpunkte.
Sicherheit erleben?
Vereinbaren Sie eine Demo und sehen Sie unsere Sicherheitsarchitektur in Aktion.
Demo vereinbaren