Plattform / Entwickelt für höchste Sicherheit, höchste Sensibilität und höchste Zuverlässigkeit

Sicherheit in der Architektur verankert, nicht nachträglich hinzugefügt.

Sicherheit ist fest in Dataddos Architektur verankert, nicht nachträglich hinzugefügt. Von der Netzwerktopologie bis zur feldbasierten Datenverarbeitung ist jede Ebene darauf ausgelegt, die strengsten Compliance- und Sicherheitsanforderungen zu erfüllen.

Sicherheit durch Architektur

Entwickelt, um jede Sicherheitsprüfung zu bestehen

Jede Ebene - von der Netzwerkisolierung bis zur feldbasierten Datenverarbeitung - erfüllt die Kontrollen, nach denen Ihr Sicherheitsteam fragen wird.

Netzwerkisolierung

Verarbeiten Sie sensible Daten in einer vollständig isolierten Data Plane, die in Ihrer privaten Cloud oder On-Premises-Umgebung bereitgestellt wird. Sensible Daten müssen niemals öffentliche Infrastruktur durchqueren.

PII-Erkennung und Datenmaskierung

Integrierte Tools identifizieren automatisch personenbezogene Daten und wenden Masking-, Tokenisierungs- oder Redaction-Regeln an, bevor die Daten weitergeleitet werden.

Ende-zu-Ende-Verschlüsselung

Alle Daten werden bei der Übertragung und im Ruhezustand verschlüsselt. Bringen Sie Ihre eigenen Schlüssel über AWS KMS, Azure Key Vault oder Hardware Security Modules (HSM) ein - für die vollständige Kontrolle über Ihre Verschlüsselungsstrategie.

Identitäts- und Zugriffskontrolle

Single Sign-on über SAML 2.0 und OIDC, rollenbasierte Zugriffskontrolle (RBAC) und feingranulare Berechtigungen bilden den Zugriff auf Dataddo auf Ihren bestehenden Identity Provider und Ihre Organisationsstruktur ab.

Unveränderliche Audit-Logs und Data Lineage

Jede Anmeldung, jede Berechtigungsänderung und jeder Pipeline-Lauf wird in unveränderlichen Audit-Logs erfasst. Jeder Flow protokolliert Quelle, Ziel und Ausführungsverlauf, und die Logs werden zur zentralen Überwachung an Ihr SIEM gestreamt.

Hohe Verfügbarkeit

Multi-Region-Bereitstellungen, automatisiertes Failover und integrierte Redundanz halten Ihre Pipelines am Laufen, selbst wenn die Infrastruktur nicht mitspielt.

Dataddo speichert Ihre Daten nicht.

Pipelines laufen verschlüsselt, direkt von der Quelle zum Ziel - Ihre Daten landen nie auf der Infrastruktur von Dataddo. Ein Punkt weniger, den Ihr Sicherheitsteam absegnen muss.

Bereitstellung

Für Ihre sicherheitskritischsten Workloads: Behalten Sie alles im eigenen Haus

Eine zentrale Cloud-Control-Plane orchestriert Data Planes, die dort laufen, wo Ihre Daten liegen - in Ihrer Cloud, On-Premises oder beides. Die Control Plane entscheidet, was wann läuft; die Data Plane bewegt die Daten. Für besonders sensible Bereitstellungen betreiben Sie die Data Plane vollständig innerhalb Ihres eigenen Perimeters, sodass Dataddo die Nutzdaten nie berührt.

Vollständig verwaltete Cloud

Dataddo betreibt die Control Plane, und Pipelines laufen Cloud-zu-Cloud: Daten werden direkt von der Quelle zum Ziel bewegt, ohne unterwegs gespeichert zu werden. Der schnellste Weg in die Produktion.

Hybrid

Behalten Sie die verwaltete Control Plane, betreiben Sie aber die Data Plane - und optional auch die Control Plane - in Ihrer eigenen Umgebung oder Private Cloud. Die Orchestrierung bleibt mühelos, während sensible Daten auf Ihrer Infrastruktur bleiben - speziell entwickelt für regulierte und sicherheitskritische Umgebungen, in denen Daten Ihr Unternehmen nicht verlassen dürfen.

EU-souverän und regional

Wählen Sie aus 16 Standorten für die Datenresidenz, wo Ihre Daten verarbeitet werden - einschließlich europäischer souveräner und regionaler Clouds wie STACKIT, OVHcloud, Scaleway, Hetzner und Exoscale.

Compliance

Geprüft, zertifiziert und bereit für Unternehmen

Der SOC 2 Typ II-Bericht von Dataddo ist das Ergebnis eines unabhängigen jährlichen Audits. Er umfasst alle von Dataddo erbrachten Services in allen fünf Trust Services Criteria - Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz - über einen Prüfungszeitraum von mindestens sechs Monaten.

SOC 2 Typ II

Jedes Jahr unabhängig in allen fünf Trust Services Criteria geprüft. Der Umfang deckt alle Dataddo-Services ab; der vollständige Bericht ist unter NDA verfügbar.

ISO/IEC 27001

Ein umfassendes Informationssicherheits-Managementsystem (ISMS), das internationalen Best Practices für die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten folgt.

GDPR & DORA

Ausgerichtet auf die EU-Datenschutz-Grundverordnung (GDPR/DSGVO) und den Digital Operational Resilience Act, gestützt durch EU-Datenresidenz und Bereitstellungsoptionen in souveränen Clouds.

HIPAA

Kontrollen, die den Umgang mit geschützten Gesundheitsinformationen für Workloads aus dem Gesundheitswesen und den Life Sciences in den USA unterstützen.

PCI DSS

Konform mit dem Payment Card Industry Data Security Standard für den sicheren Umgang mit Karteninhaberdaten.

CCPA, LGPD & POPIA

Konform mit wichtigen regionalen Datenschutzgesetzen in den USA (CCPA), Brasilien (LGPD) und Südafrika (POPIA).

Bestehen Sie Ihre Sicherheitsprüfung

Führen Sie Ihr Sicherheitsteam durch die Kontrollen von Dataddo. Vereinbaren Sie eine Review mit einem unserer Solutions Engineers.