Skip to content

Sicherheit & Compliance

Ihre Metriken, nicht Ihr Code. Kein Quellcode-Speicher. Ende-zu-Ende-Verschlüsselung.

Infrastruktur

  • • Gehostet auf Microsoft Azure (Region France Central — Frankreich)
  • • Verschlüsselung at rest (AES-256) und in transit (TLS 1.3)
  • • Netzwerk-Isolation mit Azure Private Endpoints, kein öffentlicher Datenbankzugriff
  • • Automatisierte tägliche Backups mit Geo-Redundanz (14 Tage Aufbewahrung)
  • • Automatisiertes Vulnerability-Scanning und kontinuierliches Patching

Daten & Datenschutz

  • • Kein Quellcode-Speicher — DevPrism liest nur Metadaten (Commits, PRs, Reviews, CI-Status)
  • • Strikte Multi-Tenant-Isolation (PostgreSQL Row-Level Security)
  • • DSGVO nativ — Datenresidenz in der EU garantiert
  • • DPA (Auftragsverarbeitungsvertrag) auf Anfrage verfügbar
  • • Jährlicher Pentest durch unabhängige Dritte

Authentifizierung & Zugriffskontrolle

  • • SSO über SAML / OIDC (Microsoft Entra ID, Okta, Google)
  • • Granulares RBAC pro Organisation und Team
  • • Audit-Log aller administrativen Aktionen
  • • API-Schlüssel mit feingranularen Berechtigungen und automatischer Rotation

Responsible Disclosure

Wenn Sie eine Sicherheitslücke entdecken, kontaktieren Sie uns unter security@devprism.io . Bestätigung innerhalb von 24h.