Datentrennung
Strikte Mandanten-Trennung pro Workspace. Eigene DB-Schemas, getrennte Backups.
Sicherheit
Technische und organisatorische Maßnahmen
Strikte Mandanten-Trennung pro Workspace. Eigene DB-Schemas, getrennte Backups.
TLS 1.3 in Transit. AES-256 at Rest. Argon2id für Passwörter.
RBAC mit Audit-Log. SSO via SAML/OIDC (Agency-Plan).
Tägliches PITR, 30-Tage-Retention. Disaster-Recovery-Drill quartalsweise.
Jährlich extern (Cure53 oder gleichwertig). Bug-Bounty via YesWeHack.
Deutschland. Keine AWS, kein Google Cloud, kein Azure.
FAQ
Ausschließlich in Deutschland. Sorrel setzt keine US-Subdienstleister ein.
TLS 1.3 in der Übertragung, AES-256 im Ruhezustand, Argon2id für Passwörter, RBAC mit Audit-Log und tägliche Backups.
Nein. Sorrel ruft Ihre Website selbst ab und verarbeitet keine personenbezogenen Daten Ihres Publikums.
Schluss-Akkord