Sicherheit & Compliance
Ihre Metriken, nicht Ihr Code. Kein Quellcode-Speicher. Ende-zu-Ende-Verschlüsselung.
Infrastruktur
- • Gehostet auf Microsoft Azure (Region France Central — Frankreich)
- • Verschlüsselung at rest (AES-256) und in transit (TLS 1.3)
- • Netzwerk-Isolation mit Azure Private Endpoints, kein öffentlicher Datenbankzugriff
- • Automatisierte tägliche Backups mit Geo-Redundanz (14 Tage Aufbewahrung)
- • Automatisiertes Vulnerability-Scanning und kontinuierliches Patching
Daten & Datenschutz
- • Kein Quellcode-Speicher — DevPrism liest nur Metadaten (Commits, PRs, Reviews, CI-Status)
- • Strikte Multi-Tenant-Isolation (PostgreSQL Row-Level Security)
- • DSGVO nativ — Datenresidenz in der EU garantiert
- • DPA (Auftragsverarbeitungsvertrag) auf Anfrage verfügbar
- • Jährlicher Pentest durch unabhängige Dritte
Authentifizierung & Zugriffskontrolle
- • SSO über SAML / OIDC (Microsoft Entra ID, Okta, Google)
- • Granulares RBAC pro Organisation und Team
- • Audit-Log aller administrativen Aktionen
- • API-Schlüssel mit feingranularen Berechtigungen und automatischer Rotation
Responsible Disclosure
Wenn Sie eine Sicherheitslücke entdecken, kontaktieren Sie uns unter security@devprism.io . Bestätigung innerhalb von 24h.