SecureBlock

Wie wir Ihre Daten schützen.

Sie übergeben uns Ihren Scope, Ihre Zugangsdaten und Ihre Befunde. Hier erfahren Sie, was wir tun, um all das zu sichern — und wie Sie eine Schwachstelle melden können.

Zertifizierungen

Unabhängig bestätigt.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Kontrollen

Was wir tatsächlich tun.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Responsible Disclosure

Etwas gefunden? Teilen Sie es uns mit.

Wir führen ein formelles Offenlegungsprogramm für Schwachstellen in der SecureBlock-Plattform. Berichte im Scope werden innerhalb von 24 Stunden bestätigt und nach einem Zeitplan behoben, der dem Schweregrad entspricht.

Programmumfang
  • Im Scope: app.secureblock.io, api.secureblock.io und secureblock.io.
  • Außerhalb des Scope: Kundenmandanten (die ihren eigenen Engagement-Regeln unterliegen), Drittanbieterdienste, Denial-of-Service-Angriffe und Social Engineering von Mitarbeitern.
  • SLA: erstmalige Bestätigung innerhalb von 24 Stunden. Kritische Fixes innerhalb von 7 Tagen. Hohe innerhalb von 30 Tagen. Sonstige nach bestem Ermessen.
Ehrenhalle

Dank an die Forscher, die uns geholfen haben.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

Möchten Sie auf dieser Liste stehen? Siehe die Offenlegungsrichtlinie oben.