Verlassen Sie sich auf fortschrittliche Sicherheits- und Konformitätsstandards, um Ihren Pricing Prozess zu automatisieren.
Ihre Daten sind durch erstklassige Informationssicherheitsstandards gesichert
Akur8 erfüllt alle Anforderungen für die Einrichtung, Implementierung, Aufrechterhaltung und kontinuierliche Verbesserung eines effizienten Informationssicherheits-Managementsystems, wie es die ISO 27001-Normen verlangen. Akur8 untersucht systematisch die Risiken der Informationssicherheit und unterhält eine umfassende Reihe von Kontrollen, um diese Risiken anzugehen, mit einem soliden und ständig verstärkten Managementprozess, um sicherzustellen, dass die Kontrollen laufend aktualisiert werden.
Ihre Kundendaten
sind in guten Händen
Die abgeschlossene SOC2 Typ II Konformität bestätigt das Engagement von Akur8, kontinuierlich höhere Standards zu gewährleisten und die Datensicherheitsmaßnahmen auf ihre Effektivität hin zu überprüfen. Der SOC2-Bericht beschreibt die umfassenden Maßnahmen zur Sicherheit, Verfügbarkeit und Vertraulichkeit, die von Akur8 implementiert und aufrechterhalten werden, um sowohl die internen als auch die Kundenerwartungen an Sicherheitskontrollen zu erfüllen.
Verlassen Sie sich auf den führenden Anbieter von Cloud-Computing-Diensten und modellieren Sie mit Zuversicht
Akur8 nutzt AWS als Cloud-Computing-Dienstleister. Bei AWS gelten die höchsten Sicherheitsstandards und die robustesten Kontrollen, um Sicherheit und Datenschutz zu gewährleisten. Die IT-Infrastruktur, die AWS für Akur8 bereitstellt, wird in Übereinstimmung mit den anspruchsvollsten Sicherheitspraktiken und einer Vielzahl von branchenweit anerkannten Sicherheitsstandards entwickelt und verwaltet. Im Folgenden finden Sie eine unvollständige Liste der Sicherheitsprogramme, die AWS einhält:
- SOC 2 Typ II,
- ISO 27001, ISO 27017, ISO 27018,
- PCI-DSS,
- Fedramp.
Ihre Daten sind sicher auf unserer Plattform
Die Sicherheit wurde von Anfang an in das Design und die Entwicklung der Akur8-Plattform integriert, um die Diskretion, Integrität und Verfügbarkeit Ihrer Daten zu gewährleisten.
Diskretion
Wir wenden eine Vielzahl von Sicherheitsmechanismen an, um sicherzustellen, dass Ihre Daten vertraulich bleiben und nur befugte Personen darauf zugreifen können. Zu diesen Kontrollen gehören unter anderem: absolute Trennung zwischen Kunden, Verschlüsselung von Daten mit modernsten Algorithmen, strenge Zugangskontrollen und regelmäßige Penetrationstests durch einen unabhängigen Dritten.
Integrität
Wir setzen eine Vielzahl von Kontrollen ein, um sicherzustellen, dass Ihre Daten vor unbefugten Zugriffen geschützt sind, z. B. strenge Zugangskontrollen, regelmäßige Backups, Regressionstests im Rahmen des Change-Management-Prozesses, Prüfpfade usw.
Verfügbarkeit
Unsere Plattform und Ihre Daten werden automatisch an mehreren Standorten repliziert, um ein hohes Maß an Ausfallsicherheit zu gewährleisten, und es werden täglich Backups durchgeführt.
Einhaltung von Datenschutzstandards
Akur8 hat zu keinem Zeitpunkt Zugang zu persönlichen Daten.
Bei jedem Schritt des Daten-Upload-Prozesses weist Akur8 seine Kunden darauf hin, dass personenbezogene Daten nur hochgeladen werden sollten, wenn sie anonymisiert sind.
In bestimmten Fällen, in denen der Kunde personenbezogene Daten standardmäßig in die Datenbank eingebettet hat, stellt Akur8 jedoch die Einhaltung von CCPA, GDPR und nationalen oder föderalen Standards zum Schutz der Privatsphäre und des Datenschutzes sicher.
Häufig gestellte Fragen
Does Akur8 have a dedicated security team?
Yes. Akur8 has a dedicated security team led by a Chief Information Security Officer (CISO). The team is responsible for designing, implementing, and overseeing the information security program across all Akur8 products.
How does Akur8 develop code securely?
Akur8 follows a structured software development lifecycle (SDLC) that ensures code is rigorously tested, authorized, and approved before reaching production. Changes go through defined review and approval stages, including peer code review and security testing, to maintain the integrity and security of the platform.
Is data encrypted at rest and in transit?
Yes. Data is encrypted at rest using AES-256 and in transit using TLS 1.2 or higher. All communication sessions between the platform and end-users are secured via HTTPS.
Does Akur8 conduct penetration testing?
Yes. An independent third party performs an application-level penetration test at least once a year. The penetration test attestation letter is available on request through our Trust Center.
How does Akur8 monitor for vulnerabilities?
Vulnerability scans run at least monthly across public-facing components, internal systems, and code repositories. A SIEM collects and analyzes logs in real time, alerting the security team to suspicious patterns. Continuous threat detection monitors production environments for unauthorized or malicious activity.
How is access to systems and data managed?
Access follows a role-based model (RBAC) with least-privilege principles. Multi-factor authentication (MFA) is enforced for remote and production access. User access is reviewed biannually to confirm it remains appropriate.
What happens if there is a security incident?
Akur8 maintains a documented incident response plan with defined escalation paths based on severity. Affected customers and relevant stakeholders are notified without undue delay and in accordance with contractual obligations and applicable regulation.
How does Akur8 ensure platform availability?
Akur8 products are built on leading cloud providers engineered for high availability. Data and services are replicated across multiple availability zones, ensuring continuity in the event of a localized failure. Backups run daily. Failover procedures and restore-from-backup processes are tested regularly as part of our Business Continuity and Disaster Recovery (BC/DR) program, and infrastructure is monitored continuously.
Are Akur8 employees trained on security?
Yes. All employees complete mandatory security awareness training at onboarding and at least annually thereafter. Developers receive additional secure development training based on the OWASP Top 10.
How does Akur8 manage third-party and vendor risk?
Akur8 maintains a third-party risk management process. Vendors and contractors are subject to contractual confidentiality and security requirements. Third parties are reviewed periodically, with a review cadence based on criticality and risk profile.
Can I get a copy of the SOC 2 Type II report?
Yes. SOC 2 Type II reports are available through the Akur8 Trust Center. Request access here.




.webp)