Sicherheit & Abrechnung

Sicherheit, Compliance & Abrechnung

Wie CentaurNexus Ihre Zscaler-Welt schützt - und wie Lizenzen und Abrechnung funktionieren.

Sicherheit & Abrechnung Lizenzunabhängig Plattform

Was es tut

Sicherheitsarchitektur

Mandantentrennung wird auf mehreren Ebenen umgesetzt: signierte Authentifizierung, Autorisierung in der Anwendung und PostgreSQL Row-Level-Security in der Datenbank begrenzen Zugriffe auf den jeweils berechtigten Tenant-Kontext.

Authentifizierung & Sessions

JWT (HS256), bcrypt-Hashing, httpOnly-Cookies, CSRF-Double-Submit, Refresh-Token-Rotation und MFA/TOTP für privilegierte Aktionen. Kunden-API-Keys liegen AES-256-GCM-verschlüsselt auf Datenbankebene.

Freigaben nach Tenant-Policy

Kontrollierte Einzeländerungen folgen der Rolle und der Tenant-Policy. Wo eine Freigabe verlangt wird, bleiben Antrag, Entscheidung, tatsächliche Zielsystemwirkung und Read-back nachvollziehbar.

Souveränität & DSGVO

Für EU-Kunden läuft der Produktivbetrieb vollständig auf STACKIT in der EU. Weitere eingesetzte Dienste und deren Datenflüsse werden in der Datenschutzerklärung gesondert ausgewiesen; eine absolute Aussage ohne Drittlandverarbeitung ist damit nicht verbunden.

NIS2 / DORA / ISO 27001

RBAC, das Vier-Augen-Prinzip und ein manipulationserkennbarer append-only Audit-Trail mit auditorenfähigem Export können technische Nachweise für Sicherheits- und Compliance-Prüfungen bereitstellen. Eine rechtliche oder externe Bestätigung von NIS2-, DORA- oder ISO-27001-Konformität beziehungsweise Zertifizierung ist damit nicht verbunden. Hinweis: Diese Darstellung ersetzt keine Rechtsberatung.

Lizenzen & Abrechnung

Paket, Preis, Laufzeit und Leistungsumfang werden im konkreten Angebot festgelegt. Funktionen werden serverseitig gegen Rolle, Tenant-Kontext und die vereinbarte Berechtigung geprüft. Details finden Sie auf der Preisseite.

Hinweise

ℹ️
Unterstützte sicherheitsrelevante Arbeitsabläufe werden mit Quelle, Status und nachvollziehbaren Audit-Ereignissen dokumentiert.