Sicherheit ist Fundament - nicht Kleingedrucktes.
CentaurNexus verbindet rollenbezogene Zugriffe, Tenant-Isolation, verschlüsselte Datenwege sowie Audit und Read-back. Für EU-Kunden erfolgt der Produktivbetrieb vollständig auf STACKIT in der EU.
Drei Schichten, die unabhängig voneinander schützen.
Fällt eine Schutzschicht, greift die nächste. Authentifizierung, Anwendungslogik und Datenbank sichern jeweils eigenständig ab - keine Sicherheit „nur im Frontend".
Gehärtete Anmeldung
JWT (HS256) in httpOnly-Cookies, CSRF-Schutz per Double-Submit, Refresh-Token-Rotation und optionale MFA (TOTP). Transport ausschließlich über TLS.
httpOnly · CSRF · TLS · MFA
Jede Eingabe ist nicht vertrauenswürdig
Server-seitige Validierung mit Zod (.strict()), Auth-Middleware auf jeder Route, Security-Header (Helmet), Rate-Limits und strukturierte Protokollierung.
Zod · Helmet · Rate-Limit
Harte Mandanten-Isolation
PostgreSQL Row-Level Security mit Prüfbedingungen unterstützt die Trennung von Tenant-Daten auf Datenbankebene. Sensible Felder werden verschlüsselt gespeichert.
RLS · AES-256-GCM
Least Privilege auf jeder Rolle & jedem DB-Zugriff.
Secrets nie im Code - Vault / Kubernetes-Secrets.
Interne Kommunikation über TLS - auch Service-zu-Service.
Verschlüsselung sensibler Daten - auch intern.
Enterprise-Sicherheit, eingebaut.
Harte Mandantentrennung
PostgreSQL Row-Level Security erzwingt die Trennung auf Datenbankebene - nicht nur in der Oberfläche, nicht per API umgehbar.
PostgreSQL RLSSecrets im Vault
API-Keys und Secrets sind mit AES-256-GCM verschlüsselt, die Schlüssel liegen im Vault - nie im Code, nie im Klartext.
AES-256-GCMAudit und Read-back
Kontrollierte Änderungen dokumentieren Akteur, Zeitpunkt, Tenant, Ziel, Ergebnis und die anschließende Rücklesung aus dem Zielsystem.
AUDIT · READ-BACKMFA & sichere Sessions
MFA/TOTP für privilegierte Zugänge, JWT mit Refresh-Token-Rotation, httpOnly-Cookies und CSRF-Schutz per Double-Submit.
MFA · JWT · CSRFValidierung und Schutzmechanismen
Security-Header, Rate-Limits und serverseitige Eingabevalidierung ergänzen rollenbezogene Kontrollen und Tenant-Isolation.
Helmet · Zod · Rate-LimitRegionaler Produktivbetrieb
Für EU-Kunden erfolgt der Produktivbetrieb vollständig auf STACKIT in der EU. Der Rollout für USA und APAC steht kurz bevor. Weitere Datenwege werden in den Vertragsunterlagen ausgewiesen.
STACKIT · EUSicherheit, die im Tagesbetrieb hilft.
Schutzmechanismen sollen Risiken begrenzen und kontrollierte Abläufe im Tagesbetrieb ermöglichen.
Least Privilege
Helpdesk und Self-Service nutzen aufgabenbezogene Funktionen, ohne dafür breite Zscaler-Adminrechte zu benötigen.
Freigaben nach Tenant-Policy
Eine Tenant-Policy legt fest, ob eine Einzeländerung eine Freigabe benötigt und wer diese erteilen darf.
Audit-Trail
Sicherheitsrelevante Aktionen in unterstützten Workflows werden mit ihrem Status protokolliert und sind exportierbar.
Sicherheitsprüfungen
Bedrohungsmodellierung, automatisierte Prüfungen und dokumentierte Reviews begleiten sicherheitsrelevante Änderungen.
Das Cockpit, das sich selbst schützt.
Wer eine Zscaler-Umgebung verwaltet, ist selbst ein lohnendes Ziel. Deshalb sichert CentaurNexus seine eigene Administrationsebene mit den Zero-Trust-Signalen Ihres Tenants und einer von der Anmeldeidentität entkoppelten Zugriffsprüfung - die Verwaltungsfunktionen leben hinter Ihrer eigenen Zero-Trust-Prüfung, nicht nur hinter einem Passwort. Das zugrunde liegende Verfahren haben wir beim Deutschen Patent- und Markenamt zum Patent angemeldet.
Belegte Daten für interne und externe Prüfungen.
CentaurNexus stellt technische Betriebs- und Änderungsnachweise bereit. Ob diese für einen konkreten regulatorischen oder vertraglichen Zweck ausreichen, muss im jeweiligen Kontext geprüft werden.
Rollen- und Freigabenachweise
Rollen, Berechtigungen und konfigurierte Freigaben lassen sich einem Tenant und einem verantwortlichen Akteur zuordnen.
Aktivierung und Read-back
Eine Änderung gilt erst als erfolgreich, wenn die Zielsystemwirkung bestätigt und anschließend zurückgelesen wurde.
Quelle, Alter und Coverage
Gelesene Daten zeigen, aus welcher Quelle sie stammen, wie aktuell sie sind und welche Abdeckung vorliegt.
Dokumentierte Verarbeitung
Vertragsunterlagen beschreiben Rollen, Auftragsverarbeitung sowie relevante Unterauftragnehmer und Datenwege.
Kontrolle über Tenant, Datenwege und Nachweise.
CentaurNexus macht Betriebsgrenzen und Verantwortlichkeiten sichtbar. Die Plattform wird in der vereinbarten Region bereitgestellt; weitere Datenwege werden dokumentiert.

Sicherheit ist ein Prozess, kein Zustand.
- Fortlaufendes Threat Modeling (STRIDE) nach jedem relevanten Schritt - dokumentiert.
- Tests inkl. Fehler-, Grenz- & Security-Fällen - besonders Multi-Tenant/RLS.
- Abhängigkeiten werden inventarisiert, aktualisiert und mit dokumentierten Prüfungen begleitet.
- Statische Code-Analyse nach jedem Schritt - Schwachstellen werden aktiv gemeldet.
Plattform-Überblick zum Mitnehmen.
Das CentaurNexus-Whitepaper fasst Plattformarchitektur, unterstützte Arbeitsabläufe und das Sicherheitsmodell kompakt zusammen.
Sehen Sie selbst, wie sicher Bedienkomfort sein kann.
Sehen Sie rollenbezogene Zugriffe, Tenant-Policy, Audit und Read-back in einer vorbereiteten Demo.
