Sicherheit
Sicherheits-Whitepaper
Wie wir unsere eigenen Systeme, unsere Entwicklungspraxis und die Bereitstellungen unserer Kunden absichern.
Ansatz
RODMENA ist ein britisches Softwareunternehmen, das sich auf dauerhafte, fehlertolerante Systeme spezialisiert hat. Dieselbe Disziplin wenden wir auf unsere eigene Sicherheit an: Verschlüsselung während der Übertragung für alle Dienste, Zugriff auf Systeme nach dem Prinzip der geringsten Berechtigung, gehärtete selbstverwaltete Infrastruktur und eine Entwicklungspraxis, die darauf ausgelegt ist, Fehler einzudämmen und sich von ihnen zu erholen. Wir speichern nur minimale personenbezogene Daten, beschränkt auf Geschäftskorrespondenz, und diese Website verwendet keine Analysen, Tracker oder Werbe-Cookies.
Als kleines Softwareunternehmen haben wir eine begrenzte Angriffsfläche, und wer unsere Systeme betreibt, hat sie auch entwickelt – die Verantwortung liegt damit unmittelbar bei diesen Personen. Wo eine der unten aufgeführten Maßnahmen auftragsspezifisch ist, wird ihre genaue Ausgestaltung in den Vertragsunterlagen vereinbart.
Identitäts- und Zugriffskontrolle
- Multi-Faktor-Authentifizierung
- Wichtige Konten, darunter Code-Hosting, Infrastruktur und E-Mail, sind durch MFA und starke, eindeutige Zugangsdaten in einem Passwortmanager geschützt.
- Minimale Berechtigungen
- Der Produktionszugriff ist auf diejenigen beschränkt, die ihn benötigen, und erfolgt per SSH-Schlüssel ohne Passwort-Anmeldung. Root-Zugriff wird im laufenden Betrieb nicht verwendet.
- Kundensysteme (RBAC)
- Unsere Software unterstützt rollenbasierte Zugriffskontrolle und Mandantentrennung, mit Row-Level Security von PostgreSQL in den Produkten, die Mandantendaten enthalten.
- SSO
- Bei Kundenbereitstellungen wird die Anbindung an Ihren Identitätsanbieter je Auftrag festgelegt.
Verschlüsselung
- Bei der Übertragung
- Alle öffentlichen Dienste verwenden TLS, und HTTP-Datenverkehr wird auf HTTPS umgeleitet.
- Im Ruhezustand
- Die verwaltete Datenbankflotte läuft auf verschlüsselten Datenträgern, und Datenbanksicherungen werden verschlüsselt, bevor sie ihren Host verlassen. Einige Anwendungs-Hosts verschlüsseln ihre Datenträger noch nicht. Für Kundenbereitstellungen empfehlen und konfigurieren wir verschlüsselten Speicher und verschlüsselte PostgreSQL-Sicherungen standardmäßig.
Sichere Entwicklung
- Versionskontrolle
- Der gesamte Code wird in Git mit einer überprüfbaren Historie verwaltet. Secrets werden niemals in Repositories eingecheckt.
- Abhängigkeiten
- Wir halten Abhängigkeiten auf ein Minimum (Highway benötigt nur PostgreSQL, ohne Kafka, Redis oder externe Warteschlangen) und aktualisieren sie umgehend, wenn Sicherheitshinweise veröffentlicht werden.
- Tests
- Änderungen werden vor der Veröffentlichung überprüft, und eine automatisierte Verifizierungssuite prüft diese Website bei jeder Änderung.
Protokollierung, Backups und Ausfallsicherheit
- Protokollierung
- Server-Zugriffs- und Fehlerprotokolle werden zur Sicherheitsüberwachung aufbewahrt und regelmäßig rotiert. Protokolle zeichnen nur operative Metadaten auf, ohne Nutzlasten mit personenbezogenen Daten.
- Backups
- Systeme für Kundenaufträge verfügen über geplante, verschlüsselte und getestete Backups, die auf die vereinbarten Wiederherstellungsziele ausgelegt sind. Da Highway PostgreSQL-nativ ist, lassen sich die üblichen PostgreSQL-Backup-Werkzeuge einsetzen.
- Ausfallsicherheit
- Highway nutzt dauerhafte Ausführung. Es schreibt Anwendungsdaten und Workflow-Zustand in derselben Transaktion fest, sodass ein Absturz keinen Teilzustand hinterlassen kann.
Schwachstellenmanagement
Betriebssysteme und Abhängigkeiten werden zeitnah und nach Schweregrad priorisiert gepatcht. Wir veröffentlichen eine Richtlinie zur verantwortungsvollen Offenlegung und eine maschinenlesbare security.txt.
Penetrationstests: Geplant Eine Zusammenfassung von Umfang und Ergebnissen wird nach dem ersten Testauftrag im Trust Center veröffentlicht.
Reaktion auf Vorfälle und Benachrichtigung
Vermutete Sicherheitsvorfälle werden sofort von den Ingenieurinnen und Ingenieuren bewertet, die das betroffene System betreiben. Betrifft ein Vorfall einen Kunden, benachrichtigen wir diesen Kunden unverzüglich und legen dar, was wir wissen, was wir unternehmen und was wir empfehlen. Verletzungen des Schutzes personenbezogener Daten werden gemäß UK GDPR behandelt, einschließlich der Meldung an das ICO innerhalb von 72 Stunden, sofern erforderlich. Sicherheitskontakt: security@rodmena.co.uk.
Zertifizierungen
RODMENA LIMITED ist für die gesamte Organisation nach dem von der britischen Regierung unterstützten Programm Cyber Essentials zertifiziert: Zertifikat 00d24b59-7739-4d97-bb66-341ac50ef018, gültig bis 30. September 2027. Der aktuelle Stand zu Cyber Essentials Plus, zur ICO-Registrierung und zu ISO/IEC 27001 wird im Trust Center aktuell gehalten.