Sicherheit & Vertrauen
Alles, was dein technisches Team ueber die Sicherheit von Moston wissen muss.
Hosting & Infrastruktur
Alle Daten werden in der Europaeischen Union (Frankfurt, Deutschland) auf der AWS-Infrastruktur ueber Supabase gehostet.
Alle Kommunikationen zwischen deinem Browser und unseren Servern sind mit mindestens TLS 1.2 verschluesselt.
Daten werden im Ruhezustand mit AES-256 auf Datenbankebene verschluesselt.
Automatische taegliche Sicherungen, verschluesselt, in der EU-Region gespeichert. Aufbewahrungsdauer: 30 Tage.
Anwendungsseitige Verschluesselung
Ueber den Standard hinausSensible Managementdaten profitieren von einer zusaetzlichen Verschluesselung auf Anwendungsebene.
Jedes Konto hat einen individuell abgeleiteten Verschluesselungsschluessel. Direkter Datenbankzugriff erlaubt kein Lesen fremder Daten.
Authentifizierte Verschluesselung mit zufaelligem IV. Schluessel-Versionierung fuer nahtlose Rotation.
Bei Kontoloeschung macht ein Tombstone-Mechanismus Daten dauerhaft unzugaenglich.
Auf Anwendungsebene verschluesselte Daten
Zugriffskontrolle
Auftragsverarbeiter & Zertifizierungen
Datentransfers zu Auftragsverarbeitern ausserhalb der EU werden durch die Standardvertragsklauseln der EU-Kommission geregelt.
Konformitaet
Moston ist konform mit der Datenschutz-Grundverordnung (DSGVO). Ein Auftragsverarbeitungsvertrag (AVV/DPA) ist fuer alle Kunden verfuegbar.
DPA herunterladen (PDF)Auf Anfrage verfuegbare Dokumente
- Sicherheitsfragebogen (VSAQ)
- Detaillierte technische Architektur
- Penetrationstest-Bericht (verfuegbar im Laufe 2026)
- SOC 2 Type II (in Vorbereitung)
Sicherheitsluecke melden
Eine Sicherheitsluecke entdeckt? Kontaktiere uns unter privacy@moston.app vor jeder oeffentlichen Offenlegung. Wir verpflichten uns zur Antwort innerhalb von 48 Stunden.