DE
EN
Demo ansehen
Sicherheit & Vertrauen

Sicherheit ist Fundament - nicht Kleingedrucktes.

CentaurNexus verbindet rollenbezogene Zugriffe, Tenant-Isolation, verschlüsselte Datenwege sowie Audit und Read-back. Für EU-Kunden erfolgt der Produktivbetrieb vollständig auf STACKIT in der EU.

Produktivbetrieb für EU-Kunden auf STACKIT in der EU Kontrollierte Einzeländerungen mit Audit und Read-back
Verteidigung in der Tiefe

Drei Schichten, die unabhängig voneinander schützen.

Fällt eine Schutzschicht, greift die nächste. Authentifizierung, Anwendungslogik und Datenbank sichern jeweils eigenständig ab - keine Sicherheit „nur im Frontend".

Schicht 1 · Transport & Auth

Gehärtete Anmeldung

JWT (HS256) in httpOnly-Cookies, CSRF-Schutz per Double-Submit, Refresh-Token-Rotation und optionale MFA (TOTP). Transport ausschließlich über TLS.

httpOnly · CSRF · TLS · MFA
Schicht 2 · Anwendung

Jede Eingabe ist nicht vertrauenswürdig

Server-seitige Validierung mit Zod (.strict()), Auth-Middleware auf jeder Route, Security-Header (Helmet), Rate-Limits und strukturierte Protokollierung.

Zod · Helmet · Rate-Limit
Schicht 3 · Datenbank

Harte Mandanten-Isolation

PostgreSQL Row-Level Security mit Prüfbedingungen unterstützt die Trennung von Tenant-Daten auf Datenbankebene. Sensible Felder werden verschlüsselt gespeichert.

RLS · AES-256-GCM

Least Privilege auf jeder Rolle & jedem DB-Zugriff.

Secrets nie im Code - Vault / Kubernetes-Secrets.

Interne Kommunikation über TLS - auch Service-zu-Service.

Verschlüsselung sensibler Daten - auch intern.


Konkret eingebaut

Enterprise-Sicherheit, eingebaut.

Sicherheit auf der Startseite →

Harte Mandantentrennung

PostgreSQL Row-Level Security erzwingt die Trennung auf Datenbankebene - nicht nur in der Oberfläche, nicht per API umgehbar.

PostgreSQL RLS

Secrets im Vault

API-Keys und Secrets sind mit AES-256-GCM verschlüsselt, die Schlüssel liegen im Vault - nie im Code, nie im Klartext.

AES-256-GCM

Audit und Read-back

Kontrollierte Änderungen dokumentieren Akteur, Zeitpunkt, Tenant, Ziel, Ergebnis und die anschließende Rücklesung aus dem Zielsystem.

AUDIT · READ-BACK

MFA & sichere Sessions

MFA/TOTP für privilegierte Zugänge, JWT mit Refresh-Token-Rotation, httpOnly-Cookies und CSRF-Schutz per Double-Submit.

MFA · JWT · CSRF

Validierung und Schutzmechanismen

Security-Header, Rate-Limits und serverseitige Eingabevalidierung ergänzen rollenbezogene Kontrollen und Tenant-Isolation.

Helmet · Zod · Rate-Limit

Regionaler Produktivbetrieb

Für EU-Kunden erfolgt der Produktivbetrieb vollständig auf STACKIT in der EU. Der Rollout für USA und APAC steht kurz bevor. Weitere Datenwege werden in den Vertragsunterlagen ausgewiesen.

STACKIT · EU

Prinzipien

Sicherheit, die im Tagesbetrieb hilft.

Schutzmechanismen sollen Risiken begrenzen und kontrollierte Abläufe im Tagesbetrieb ermöglichen.

Least Privilege

Helpdesk und Self-Service nutzen aufgabenbezogene Funktionen, ohne dafür breite Zscaler-Adminrechte zu benötigen.

Freigaben nach Tenant-Policy

Eine Tenant-Policy legt fest, ob eine Einzeländerung eine Freigabe benötigt und wer diese erteilen darf.

Audit-Trail

Sicherheitsrelevante Aktionen in unterstützten Workflows werden mit ihrem Status protokolliert und sind exportierbar.

Sicherheitsprüfungen

Bedrohungsmodellierung, automatisierte Prüfungen und dokumentierte Reviews begleiten sicherheitsrelevante Änderungen.


Zum Patent angemeldet (DPMA)Ein von CentaurNexus entwickeltes Zero-Trust-Selbstschutz-Verfahren.
Privileged Access Guard

Das Cockpit, das sich selbst schützt.

Wer eine Zscaler-Umgebung verwaltet, ist selbst ein lohnendes Ziel. Deshalb sichert CentaurNexus seine eigene Administrationsebene mit den Zero-Trust-Signalen Ihres Tenants und einer von der Anmeldeidentität entkoppelten Zugriffsprüfung - die Verwaltungsfunktionen leben hinter Ihrer eigenen Zero-Trust-Prüfung, nicht nur hinter einem Passwort. Das zugrunde liegende Verfahren haben wir beim Deutschen Patent- und Markenamt zum Patent angemeldet.

Ihre Zero-Trust-Signale schützen das Cockpit. Der Administrationszugang lebt hinter Ihrer eigenen Prüfung.
Passt sich der Risikolage an - ohne den Betrieb auszubremsen.
Im Zweifel geschlossen. Lässt sich der Zustand nicht sicher bestimmen, wird der Zugang eingeschränkt statt durchgewunken.
Zugang zur VerwaltungsebeneLive-Prüfung
Anmeldeidentität bestätigtentkoppelt von der E-Mail-Adresse
Zero-Trust-Signal des TenantsZugriff aus Ihrer geschützten Umgebung
Gerätezustand geprüftPosture erfüllt die Richtlinie
Zugang zur Verwaltungsebene freigegeben
Fremder Zugriff ohne Zero-Trust-Nachweis - Verwaltungsebene gesperrt

Technische Nachweise

Belegte Daten für interne und externe Prüfungen.

CentaurNexus stellt technische Betriebs- und Änderungsnachweise bereit. Ob diese für einen konkreten regulatorischen oder vertraglichen Zweck ausreichen, muss im jeweiligen Kontext geprüft werden.

Zugriff

Rollen- und Freigabenachweise

Rollen, Berechtigungen und konfigurierte Freigaben lassen sich einem Tenant und einem verantwortlichen Akteur zuordnen.

Änderung

Aktivierung und Read-back

Eine Änderung gilt erst als erfolgreich, wenn die Zielsystemwirkung bestätigt und anschließend zurückgelesen wurde.

Daten

Quelle, Alter und Coverage

Gelesene Daten zeigen, aus welcher Quelle sie stammen, wie aktuell sie sind und welche Abdeckung vorliegt.

Vertrag

Dokumentierte Verarbeitung

Vertragsunterlagen beschreiben Rollen, Auftragsverarbeitung sowie relevante Unterauftragnehmer und Datenwege.


Digitale Souveränität

Kontrolle über Tenant, Datenwege und Nachweise.

CentaurNexus macht Betriebsgrenzen und Verantwortlichkeiten sichtbar. Die Plattform wird in der vereinbarten Region bereitgestellt; weitere Datenwege werden dokumentiert.

Produktivbetrieb für EU-Kunden vollständig auf STACKIT in der EU.
Dokumentierte Unterauftragnehmer und Datenwege in den Vertragsunterlagen.
Tenant-Isolation und dokumentierte Exporte für nachvollziehbare Verantwortlichkeiten.
Datenschutz und Datenwege ansehen →
Produktansicht für Rollen und Berechtigungen

Unsere Arbeitsweise

Sicherheit ist ein Prozess, kein Zustand.

Fortlaufend geprüft
  • Fortlaufendes Threat Modeling (STRIDE) nach jedem relevanten Schritt - dokumentiert.
  • Tests inkl. Fehler-, Grenz- & Security-Fällen - besonders Multi-Tenant/RLS.
In jeder Zeile
  • Abhängigkeiten werden inventarisiert, aktualisiert und mit dokumentierten Prüfungen begleitet.
  • Statische Code-Analyse nach jedem Schritt - Schwachstellen werden aktiv gemeldet.

Whitepaper

Plattform-Überblick zum Mitnehmen.

Das CentaurNexus-Whitepaper fasst Plattformarchitektur, unterstützte Arbeitsabläufe und das Sicherheitsmodell kompakt zusammen.

Verteidigung in der Tiefe: Auth, Anwendung und RLS-Datenbank.
Unterstützte Arbeitsabläufe und rollenbezogene Bedienwege.
Sicherheitsarchitektur und technische Nachweise ohne pauschale Konformitätsaussage.
Whitepaper herunterladen (PDF)
CentaurNexus Whitepaper

Sehen Sie selbst, wie sicher Bedienkomfort sein kann.

Sehen Sie rollenbezogene Zugriffe, Tenant-Policy, Audit und Read-back in einer vorbereiteten Demo.

Die Demo arbeitet mit vorbereiteten Daten.