Zum Inhalt springen

Sicherheit

Wir scannen Datenschutz.
Also achten wir auf unseren.

Sorrel betreibt ausschließlich Server in Deutschland. Wir setzen keine US-Subdienstleister ein. Punkt.
2026
ISO 27001
in Vorbereitung
2026
BSI C5
in Vorbereitung
-
DSGVO konform
jetzt
2027
TISAX
geplant

Technische und organisatorische Maßnahmen

Sechs Säulen, eine Architektur.

Datentrennung

Strikte Mandanten-Trennung pro Workspace. Eigene DB-Schemas, getrennte Backups.

Verschlüsselung

TLS 1.3 in Transit. AES-256 at Rest. Argon2id für Passwörter.

Zugriffskontrolle

RBAC mit Audit-Log. SSO via SAML/OIDC (Agency-Plan).

Backups

Tägliches PITR, 30-Tage-Retention. Disaster-Recovery-Drill quartalsweise.

Pentests

Jährlich extern (Cure53 oder gleichwertig). Bug-Bounty via YesWeHack.

Hosting

Deutschland. Keine AWS, kein Google Cloud, kein Azure.

FAQ

Häufig gefragt.

Wo hostet Sorrel die Daten?+

Ausschließlich in Deutschland. Sorrel setzt keine US-Subdienstleister ein.

Wie sind die Daten geschützt?+

TLS 1.3 in der Übertragung, AES-256 im Ruhezustand, Argon2id für Passwörter, RBAC mit Audit-Log und tägliche Backups.

Verarbeitet Sorrel Daten meiner Website-Besucher?+

Nein. Sorrel ruft Ihre Website selbst ab und verarbeitet keine personenbezogenen Daten Ihres Publikums.

Schluss-Akkord

Sicherheitsvorfall melden

Sie haben eine Schwachstelle entdeckt? Verantwortliche Offenlegung an security@usesorrel.io. PGP-Key auf Anfrage.