Zum Hauptinhalt springen

Sicherheit und Compliance

Celoxis Projektmanagement – ​​Sicherheit und Compliance auf Unternehmensebene

Führende Marken vertrauen Celoxis das Hosting ihrer Projekte und Daten im Internet an.

  • 14 Tage kostenlos testen
  • Keine Kreditkarte erforderlich
  • Cloud oder lokal

Sicherheit und Compliance

Cloud-Sicherheit und -Infrastruktur

Bei Celoxis ist uns die Sicherheit Ihrer Daten sehr wichtig. Wir wissen Ihr Vertrauen zu schätzen und setzen alles daran, Sie und Ihre Daten zu schützen. Celoxis unterstützt Tausende von mittelständischen und großen Unternehmen in der Cloud. Deshalb verwenden wir modernste Technologien und strenge Verfahren, um Ihre Informationen und Ihre Privatsphäre zu schützen.

Einhaltung der Vorschriften

  • ISO 27001

    Geprüft

  • AICPA SOC 2

    Geprüft - Typ 2

  • EU-DSGVO

    Konform

  • DSGVO (Vertragsgrundverordnung)

    Konform


Physische Sicherheit

Die Server von Celoxis werden in der Cloud-Infrastruktur von Amazon Web Services (AWS) in den USA und Irland (EU) gehostet. AWS bietet fortschrittliche Zugriffs-, Verschlüsselungs- und Protokollierungsfunktionen. AWS genießt das Vertrauen weltweit führender Marken und hat über eine Million Kunden. Mehrere operative und physische Sicherheitsebenen gewährleisten die Integrität und Sicherheit Ihrer Daten.

Unsere AWS-Cloud-Infrastruktur besteht aus mehreren separaten Rechenzentren mit jeweils redundanter Stromversorgung, Netzwerkinfrastruktur und Konnektivität, die in separaten Einrichtungen untergebracht sind. Dadurch können wir Produktionsanwendungen und Datenbanken betreiben, die eine höhere Verfügbarkeit, Fehlertoleranz und Skalierbarkeit aufweisen, als dies mit einem einzelnen Rechenzentrum möglich wäre.

Der physische Zugang zu den Rechenzentrumsgebäuden wird von professionellem Sicherheitspersonal mithilfe von Überwachungskameras, Detektionssystemen und anderen elektronischen Mitteln kontrolliert. Autorisierte AWS-Mitarbeiter nutzen Multi-Faktor-Authentifizierung, um auf die Rechenzentren zuzugreifen. Die physischen Zugangspunkte zu den Serverräumen werden videoüberwacht. AWS gewährt nur autorisierten Mitarbeitern physischen Zugang zu den Rechenzentren. Diese Anfragen werden nach dem Prinzip der minimalen Berechtigungen erteilt, d. h. die Anfragen müssen genau angeben, auf welche Ebene des Rechenzentrums der jeweilige Mitarbeiter Zugriff benötigt, und sind zeitlich begrenzt.


Netzwerk- und Systemsicherheit

Mit zunehmender Rechenleistung ist es von größter Wichtigkeit, unsere Anwendung vor Hackern mit hochentwickelten Rechenkapazitäten zu schützen. Der Zugriff auf die Celoxis-Anwendung erfolgt ausschließlich über die neuesten 2048-Bit-SSL-Zertifikate in Industriequalität gemäß dem Transport Layer Security (TLS 1.2)-Protokoll. So sind Ihre Daten, Passwörter, Cookies und andere sensible Informationen vor dem Abhören geschützt.

Unsere Anwendungen laufen auf Ubuntu Linux, wodurch sie von Natur aus weniger anfällig für Viren oder Malware sind.

Zusätzlich zu den integrierten Sicherheitsaudits von AWS führen wir regelmäßig interne Netzwerk-Sicherheitsaudits, Scans und Penetrationstests durch. Dadurch können wir veraltete Systeme und Dienste schnell identifizieren. Sobald eine Schwachstelle öffentlich bekannt wird, ergreifen wir umgehend Maßnahmen, um potenzielle Risiken für unsere Kunden zu minimieren – wir spielen Hotfixes und Patches umgehend nach deren Verfügbarkeit ein.

Der Zugriff auf unsere Server ist ausschließlich über VPN und SSH-Schlüssel möglich und auf die Mitgründer des Unternehmens beschränkt. Dadurch können wir schädlichen Datenverkehr und Netzwerkangriffe verhindern, erkennen und deren Auswirkungen umgehend beheben.

Anforderungsprotokollierung

Jede Anfrage an die Celoxis-Anwendung wird mit einem Zeitstempel, der Benutzeridentität und der Quell-IP-Adresse protokolliert.

Einbruchserkennungssystem

Unser Intrusion-Detection-System schützt unsere Server proaktiv vor bekannten Angriffen und Brute-Force-Attacken. Wir führen regelmäßige Audits durch und überwachen Protokolldateien, um mögliche Schwachstellen, die durch Fehlkonfigurationen oder manuelle Fehler entstanden sein könnten, zu überprüfen. Unsere Hardware, Betriebssysteme und Anwendungen werden regelmäßig mit wichtigen Sicherheitsupdates aktualisiert.

24x7x365-Alarmmechanismen

Unsere Anwendung wird permanent überwacht, um proaktiv etwaige Anomalien zu melden. Mithilfe interner und externer Prüfmethoden stellen wir sicher, dass solche Vorkommnisse umgehend eskaliert werden.

Webserver

Unsere Webserver befinden sich hinter einer Firewall und einer DDoS-Schutzsoftware (Distributed Denial of Service), die unsere Webanwendungen schützt.

Datenbank

Unsere Datenbank basiert auf mehrstufigen Sicherheitsvorkehrungen. Dazu gehören Netzwerkisolation, Verschlüsselung ruhender Daten mit 256-Bit-Schlüsseln und Verschlüsselung der Datenübertragung mittels SSL. Die Daten im zugrundeliegenden Speicher sowie die automatisierten Backups, Snapshots und Replikate sind verschlüsselt.

Datentransfer und Datensicherungen

Ruhende und übertragene Daten zwischen Hosts und Volumes werden mit einer 256-Bit-Verschlüsselung geschützt. Alle Backups werden ebenfalls verschlüsselt.


Anwendungssicherheit

Wir setzen während des gesamten Anwendungsentwicklungszyklus strenge interne Sicherheitsanforderungen und -richtlinien ein. Wir verwenden ausschließlich Bibliotheken von renommierten und vertrauenswürdigen Anbietern wie Google und Apache. Die Architektur wird einer umfassenden Sicherheitsprüfung unterzogen. Darüber hinaus führen wir regelmäßig manuelle Bewertungen und dynamische Scans unserer Vorproduktionsumgebungen durch.

Benutzerberechtigungen und Rollen

Jeder Benutzer verfügt über einen eindeutigen Benutzernamen und ein Passwort, die zu Beginn jeder Celoxis-Sitzung eingegeben werden müssen. Alle Benutzerpasswörter werden als Einweg-Salt-Hash gespeichert und sind für Dritte unzugänglich. Wir setzen strenge Passwortrichtlinien durch, um die Datensicherheit zu erhöhen. Celoxis unterstützt zudem verschiedene Methoden der föderierten Authentifizierung, darunter SAML V2, um den Zugriff auf Ihr Celoxis-Konto mithilfe Ihrer Unternehmenszugangsdaten komfortabel und sicher zu gestalten. Unsere rollenbasierten Sicherheitsmechanismen in der Anwendung gewährleisten, dass der Datenzugriff und die Benutzeraktionen durch die jeweilige Benutzerrolle im Projekt eingeschränkt werden können. Diese individuellen Benutzerrechte werden von einem Celoxis-Kontoadministrator verwaltet. Projektmanager können außerdem bestimmten Benutzern Rollen in ihren Projekten zuweisen und ihnen die erforderlichen Berechtigungen erteilen. Details zu den Sicherheitsrollen und Berechtigungssteuerungen in Celoxis finden Sie in unserem Hilfecenter. Falls unsere Support-Teams zur Fehlerbehebung oder Überprüfung eines von Ihnen gemeldeten Problems Zugriff auf Ihr Konto benötigen, ist Ihre vorherige Autorisierung über unser Ticketsystem erforderlich.

Überwachung der Benutzeraktivitäten

Die Celoxis-Anwendung bietet eine objektbasierte Prüfung bestimmter Objekte, mit der Sie aktuelle Kontoaktivitätsinformationen des Benutzers überwachen können.


Organisationssicherheit

Unsere Mitarbeiter und Prozesse tragen dazu bei, Ihre Daten sicherer zu machen. Alle unsere Mitarbeiter sind darin geschult, Sicherheit an erste Stelle zu setzen. Wir verfügen über umfassende Richtlinien und Prozesse für Eskalationsmanagement, Wissensaustausch, Meldung von Schwachstellen, Risikomanagement sowie für den täglichen Betrieb. Der Schutz Ihrer Daten ist uns genauso wichtig wie Ihnen. Dank unserer Sicherheitskultur konnten wir in über 17 Jahren Best Practices für das Management von Sicherheits- und Datenschutzrisiken entwickeln.

Alle Laptops und Workstations der Mitarbeiter werden zentral verwaltet. Jedes Gerät ist mit vollständiger Festplattenverschlüsselung, Virenschutz und Firewall ausgestattet. Updates werden regelmäßig auf allen Mitarbeitergeräten installiert.

Zugriffsverwaltung

Der Zugriff auf unsere Rechenzentren und die darin gespeicherten Daten ist ausschließlich den Mitgründern des Unternehmens vorbehalten. Für den Mitarbeiterzugriff gelten strenge Sicherheitsrichtlinien; alle Zugriffe werden protokolliert und überwacht. Alle unsere Mitarbeiter sind zur Vertraulichkeit verpflichtet, und der Zugriff auf Kundendaten erfolgt ausschließlich im Bedarfsfall.


Katastrophenwiederherstellung

Wir wissen, dass Ausfallzeiten nicht nur lästig, sondern auch kostspielig sind. Unsere Speicherlösungen bieten sicheren, skalierbaren und ausfallsicheren Speicher für Unternehmen, die Effizienz und Skalierbarkeit in ihrer Backup- und Wiederherstellungsumgebung anstreben. Wir haben erheblich in ein umfassendes Failover- und Disaster-Recovery-System investiert, um Ihre Daten zu schützen und die Geschäftskontinuität zu gewährleisten.

Webserver

Wir überwachen den Zustand unserer Server kontinuierlich mithilfe interner und externer Sensoren. Fehlerhafte Server werden automatisch beendet und durch einen Ersatzserver ersetzt. Sollte ein Webserver nicht automatisch hochfahren können, stellen wir innerhalb einer Stunde neue Webserver in einem alternativen Rechenzentrum bereit.

Datenbank

Wir unterhalten eine synchrone Standby-Replik in einem anderen Rechenzentrum. Die Datenbank wird synchron über die Rechenzentren hinweg auf eine Standby-Replik repliziert.

Es verfügt über einen fehlertoleranten und selbstheilenden Speicher, der sechs Kopien der Daten in drei Rechenzentren repliziert. Unser Datenbankcluster ist hochverfügbar konfiguriert, was bedeutet, dass er sich nach Ausfällen des physischen Speichers transparent erholt, während ein Instanz-Failover in der Regel weniger als 30 Sekunden dauert.

Das Datenbanksystem verfügt über die Technologie, um Entwicklerfehler zu beheben. Zusätzlich wird alle 30 Minuten ein verschlüsselter Snapshot erstellt und in Amazon S3 gespeichert.

Bände

Der Dienst bietet permanente Erkennung und automatische Inline-Schutzmaßnahmen, die Ausfallzeiten und Latenzzeiten der Anwendungen minimieren. Datenträger werden automatisch im Rechenzentrum repliziert, um sie vor Komponentenausfällen zu schützen und so hohe Verfügbarkeit und Ausfallsicherheit zu gewährleisten.

Darüber hinaus wird alle 30 Minuten ein verschlüsselter Snapshot erstellt und in Amazon S3 gespeichert.


Verfügbarkeit

Celoxis weist eine historische Verfügbarkeit von über 99,9 % pro Monat auf. Wir betreiben eine Hochverfügbarkeitskonfiguration für unsere einzelnen Komponenten. Sie können die Verfügbarkeitsstatistiken in Echtzeit.

Webserver

Die Webserver von Celoxis werden in einer Hochverfügbarkeitskonfiguration betrieben. Der Zustand der Server wird überwacht, fehlerhafte Instanzen werden beendet und ein Ersatzserver automatisch gestartet.

Datenbank

Wir unterhalten eine synchrone Standby-Replik in einem anderen Rechenzentrum. Die Datenbank wird synchron über mehrere Rechenzentren hinweg auf eine Standby-Replik repliziert, um Datenredundanz zu gewährleisten, E/A-Einfrierungen zu vermeiden und Latenzspitzen während Systemsicherungen zu minimieren.

Dies erhöht die Verfügbarkeit während geplanter Systemwartungsarbeiten und hilft, Ihre Daten vor Datenbankausfällen und Störungen im Rechenzentrum zu schützen.

Unser Datenbankcluster ist in einer hochverfügbaren Konfiguration eingerichtet, was bedeutet, dass er sich transparent von Ausfällen des physischen Speichers erholt, während ein Instanz-Failover in der Regel weniger als 30 Sekunden dauert.

Bände

Ein Live-Standby-Volume wird asynchron in einem anderen Rechenzentrum aufrechterhalten, um physische Ausfälle oder Netzwerkfehler des primären Rechenzentrums zu kompensieren.


Datenschutz

Wir wissen, dass unseren Kunden Datenschutz und Datensicherheit sehr wichtig sind. Unsere in AWS gehosteten Rechenzentren sind nach folgenden Standards zertifiziert: CSA, PCI DSS Level 1, ISO 27001, ISO 27017, ISO 27018, FISMA Moderate, FedRAMP, FFIEC, FERPA, FIPS, HIPAA, SEC Rule 17a-4(f), SOC 1 (ehemals SAS 70 und/oder SSAE 16), SOC 2 und SOC 3.

Für unsere europäischen Kunden, die den EU-Datenschutzbestimmungen unterliegen, sind unsere Rechenzentren nach dem EU-US-Datenschutzschild zertifiziert. Sie können die EU-US-Datenschutzschild-Zertifizierung.


Haben Sie Fragen oder Bedenken?

Unser Sicherheitsteam ist rund um die Uhr unter security@celoxis.com

Häufig gestellte Fragen

Häufig gestellte Fragen

  • Celoxis setzt fortschrittliche Sicherheitsmaßnahmen ein, darunter 2048-Bit-SSL-Verschlüsselung und regelmäßige Sicherheitsüberprüfungen, um unsere cloudbasierten Projektmanagementlösungen zu schützen. Dadurch wird sichergestellt, dass alle Daten in unserer Projektmanagement-Webanwendung vor unbefugtem Zugriff geschützt sind.

  • ★★★★★4,6/5 auf G2
  • Von NASA, Tesla und den Fortune 500-Unternehmen geschätzt

Erfahren Sie, wie Celoxis die Kontrolle über
komplexe Projektportfolios ermöglicht.

Sehen Sie auf einer einzigen Plattform genau, wo jedes Projekt, jeder Dollar und jedes Risiko steht. Starten Sie eine kostenlose Testphase mit Beispieldaten oder lassen Sie sich eine Demo auf Basis Ihres eigenen Portfolios erstellen.

  • 14 Tage kostenlos testen
  • Keine Kreditkarte erforderlich
  • Cloud oder lokal
  • Einrichtung in wenigen Minuten
Kostenlose TestversionDemo buchen