Sicherheit, Compliance & Abrechnung
Wie CentaurNexus Ihre Zscaler-Welt schützt - und wie Lizenzen und Abrechnung funktionieren.
Was es tut
Sicherheitsarchitektur
Mandantentrennung wird auf mehreren Ebenen umgesetzt: signierte Authentifizierung, Autorisierung in der Anwendung und PostgreSQL Row-Level-Security in der Datenbank begrenzen Zugriffe auf den jeweils berechtigten Tenant-Kontext.
Authentifizierung & Sessions
JWT (HS256), bcrypt-Hashing, httpOnly-Cookies, CSRF-Double-Submit, Refresh-Token-Rotation und MFA/TOTP für privilegierte Aktionen. Kunden-API-Keys liegen AES-256-GCM-verschlüsselt auf Datenbankebene.
Freigaben nach Tenant-Policy
Kontrollierte Einzeländerungen folgen der Rolle und der Tenant-Policy. Wo eine Freigabe verlangt wird, bleiben Antrag, Entscheidung, tatsächliche Zielsystemwirkung und Read-back nachvollziehbar.
Souveränität & DSGVO
Für EU-Kunden läuft der Produktivbetrieb vollständig auf STACKIT in der EU. Weitere eingesetzte Dienste und deren Datenflüsse werden in der Datenschutzerklärung gesondert ausgewiesen; eine absolute Aussage ohne Drittlandverarbeitung ist damit nicht verbunden.
NIS2 / DORA / ISO 27001
RBAC, das Vier-Augen-Prinzip und ein manipulationserkennbarer append-only Audit-Trail mit auditorenfähigem Export können technische Nachweise für Sicherheits- und Compliance-Prüfungen bereitstellen. Eine rechtliche oder externe Bestätigung von NIS2-, DORA- oder ISO-27001-Konformität beziehungsweise Zertifizierung ist damit nicht verbunden. Hinweis: Diese Darstellung ersetzt keine Rechtsberatung.
Lizenzen & Abrechnung
Paket, Preis, Laufzeit und Leistungsumfang werden im konkreten Angebot festgelegt. Funktionen werden serverseitig gegen Rolle, Tenant-Kontext und die vereinbarte Berechtigung geprüft. Details finden Sie auf der Preisseite.