Trust Center
Sicherheit & Compliance bei Axix
Axix Technologies ist ein globales SaaS-Unternehmen mit mehreren Produkten.
Last updated: Juni 2026
Enterprise Trust & Security
- An ISO 27001 angepasst
- DSGVO-konform
- 99,9 % Betriebszeit-SLA
- 256-Bit-AES-Verschlüsselung
- Datenresidenz in mehreren Regionen
Datenverschlüsselungsstandards
Alle Kundendaten werden während der Übertragung und im Ruhezustand mithilfe branchenüblicher Protokolle verschlüsselt.
- TLS 1.2+ für den gesamten API- und Webverkehr
- 256-Bit-AES-Verschlüsselung im Ruhezustand für Datenbanken und Objektspeicher
- AES-256-GCM für Lizenzsignaturschlüssel auf Axix Hawk
- Vom Kunden verwaltete Verschlüsselungsschlüssel sind in Unternehmensplänen verfügbar
Infrastruktursicherheit
Axix SaaS-Plattformen werden auf einer gehärteten Cloud-Infrastruktur mit mehrschichtigen Sicherheitskontrollen gehostet.
- Primäres Hosting auf AWS mit Azure- und Google Cloud-Optionen für private Cloud-Mandanten
- Netzwerksegmentierung, WAF und DDoS-Schutz am Edge
- Automatisiertes Patching und kontinuierliche Sicherheitsüberprüfung der verwalteten Infrastruktur
- Bereitstellung in mehreren Regionen mit vertraglichen Datenresidenz-SLAs
- 99,9 % Verfügbarkeits-SLA für Self-Service-SaaS-Produkte
Sicherheitsberichte – Unterstützt von Axix VulnScan
Wir verwenden unser eigenes Produkt.
- Kontinuierliche automatisierte Erkennung mit Sicherheitsberichts-Dashboards
- Verfolgung des Befundstatus integriert in die Engineering-Workflows von Axix
- Jährliche unabhängige Sicherheitsüberprüfungen durch Dritte mit veröffentlichten Ergebnissen
- Kundenorientierte Axix VulnScan-Berichte sind auf ⟦CyberDragon.ai⟧ Professional-Plänen verfügbar
DSGVO & Datenverarbeitung
Axix verarbeitet personenbezogene Daten in Übereinstimmung mit der DSGVO und den geltenden regionalen Datenschutzgesetzen.
- Datenverarbeitungsvereinbarungen (DPA) sind für alle Unternehmenskunden verfügbar
- Recht auf Zugriff, Berichtigung, Löschung und Portabilität unterstützt
- Liste der Unterauftragsverarbeiter veröffentlicht und auf Anfrage aktualisiert
- Optionen für die Datenresidenz in der EU/im Vereinigten Königreich bei Private-Cloud-Bereitstellungen
- Datenschutzbestimmungen und Cookie-Kontrollen unter /legal/privacy
Richtlinie zur Offenlegung von Sicherheitslücken
Wir begrüßen verantwortungsvolle Sicherheitsforschung aus der Community.
- Report vulnerabilities to security@axixtechnologies.com
- Bitte geben Sie Schritte zur Reproduktion, Folgenabschätzung und das betroffene Produkt an
- Unser Ziel ist es, Meldungen innerhalb von 48 Stunden zu bestätigen
- Koordinierte Offenlegung – wir bitten um 90 Tage vor der öffentlichen Offenlegung
- Gutgläubige Forscher werden nicht mit rechtlichen Schritten konfrontiert
Anerkennungsprogramm für Sicherheitsforscher
Axix unterhält ein Programm zur verantwortungsvollen Offenlegung und Anerkennung validierter Sicherheitsergebnisse.
- Geltungsbereich: *.axixtechnologies.com Produktions-SaaS-Eigenschaften und veröffentlichte APIs
- Außerhalb des Geltungsbereichs: unbefugte Social-Engineering-Versuche, unbefugte Anlagentests und unbefugte Integrationen Dritter
- Erkennung basierend auf dem Schweregrad (Kritisch, Hoch, Mittel) – wenden Sie sich an das Sicherheitsteam, um die aktuellen Stufen zu erfahren
- Doppelte Berichte und bekannte Probleme sind nicht zulässig
- Unternehmenskunden können einen privaten Offenlegungsbereich für dedizierte Mandanten anfordern