EqualWeb betreibt ein Informationssicherheits-Managementsystem, das an international anerkannten Standards für Informationssicherheit ausgerichtet ist.
Starke Authentifizierung
Der Zugriff auf Systeme wird durch moderne Kontrollen für Identitäts- und Zugriffsmanagement geschützt, darunter:
Multi-Faktor-Authentifizierung (MFA / 2FA)
Single Sign-on (SSO)
Rollenbasierte Zugriffskontrolle (RBAC)
Prinzip der geringsten Berechtigungen
Sichere Entwicklung
Sicherheit ist in den gesamten Softwareentwicklungszyklus integriert, einschließlich:
Sichere Programmierpraktiken
Code-Reviews
Sicherheitstests
Überwachung von Schwachstellen
Kontrollierte Bereitstellungen
Regelmäßige Penetrationstests
Datenschutz
EqualWeb wendet branchenübliche Sicherheitsmaßnahmen an, die Informationen und Systeme schützen sollen. Zu den Sicherheitskontrollen gehören:
Verschlüsselung bei der Übertragung
Verschlüsselung ruhender Daten, soweit anwendbar
Sichere Zugriffskontrollen
Datenminimierung
Privacy-by-Design-Grundsätze
Infrastruktursicherheit
Unsere Infrastruktur wird durch mehrere Sicherheitsebenen geschützt, darunter:
Web Application Firewall
DDoS-Schutz
Kontrollen der Netzwerksicherheit
API-Sicherheitskontrollen
Kontinuierliche Überwachung und Benachrichtigung
Geschäftskontinuität
EqualWeb unterhält Funktionen für Sicherung, Wiederherstellung, Replikation und Notfallwiederherstellung, die die Verfügbarkeit des Dienstes und die operative Resilienz unterstützen sollen.
Kontinuierliche Sicherheit
Sicherheit ist ein fortlaufender Prozess. EqualWeb überwacht kontinuierlich Risiken, überprüft Sicherheitskontrollen, führt Sicherheitstests durch und verbessert seine Sicherheitspraktiken.
Datenschutzvorschriften - DSGVO & CCPA
EqualWeb hält sich an bewährte Branchenpraktiken und befolgt relevante Datenschutzvorschriften wie DSGVO und CCPA, um höchste Datenschutzstandards zu wahren - dabei wird die Vertraulichkeit von Kundeninformationen bei jedem Schritt geschützt.
Single Sign-on für Unternehmen
Melden Sie sich über den Verzeichnisdienst an, den Sie bereits nutzen: SAML 2.0 und OpenID Connect mit Entra ID, Okta, Ping oder Google Workspace, Sitzungen über Ihren eigenen Hostnamen und ein Offboarding, das an der Quelle wirksam wird - Ihre Richtlinien für MFA und bedingten Zugriff regeln auch hier den Zugriff.
Ihre Dokumente werden genauso behandelt: minimale Datenexposition während der PDF-Behebung, von Ihnen kontrollierte Aufbewahrungsfristen, und Ihre Dateien werden niemals zum Trainieren von KI-Modellen verwendet.