Verlassen Sie sich auf fortschrittliche Sicherheits- und Konformitätsstandards, um Ihren Pricing Prozess zu automatisieren.

Das Vertrauen der Kunden und die Datensicherheit sind für Akur8 von größter Bedeutung. Wir verpflichten uns, Ihre Daten zu schützen, indem wir die höchsten Sicherheitsstandards einhalten.
Afaq iso27001-Logo
FSQS-Logo
AICPA SOC2-Logo
ISO 27001-zertifiziert

Ihre Daten sind durch erstklassige Informationssicherheitsstandards gesichert

Akur8 erfüllt alle Anforderungen für die Einrichtung, Implementierung, Aufrechterhaltung und kontinuierliche Verbesserung eines effizienten Informationssicherheits-Managementsystems, wie es die ISO 27001-Normen verlangen. Akur8 untersucht systematisch die Risiken der Informationssicherheit und unterhält eine umfassende Reihe von Kontrollen, um diese Risiken anzugehen, mit einem soliden und ständig verstärkten Managementprozess, um sicherzustellen, dass die Kontrollen laufend aktualisiert werden.

Verfügt über einen SOC2 Typ II Bericht

Ihre Kundendaten
sind in guten Händen

Die abgeschlossene SOC2 Typ II Konformität bestätigt das Engagement von Akur8, kontinuierlich höhere Standards zu gewährleisten und die Datensicherheitsmaßnahmen auf ihre Effektivität hin zu überprüfen. Der SOC2-Bericht beschreibt die umfassenden Maßnahmen zur Sicherheit, Verfügbarkeit und Vertraulichkeit, die von Akur8 implementiert und aufrechterhalten werden, um sowohl die internen als auch die Kundenerwartungen an Sicherheitskontrollen zu erfüllen.

Cloud Computing

Verlassen Sie sich auf den führenden Anbieter von Cloud-Computing-Diensten und modellieren Sie mit Zuversicht

Akur8 nutzt AWS als Cloud-Computing-Dienstleister. Bei AWS gelten die höchsten Sicherheitsstandards und die robustesten Kontrollen, um Sicherheit und Datenschutz zu gewährleisten. Die IT-Infrastruktur, die AWS für Akur8 bereitstellt, wird in Übereinstimmung mit den anspruchsvollsten Sicherheitspraktiken und einer Vielzahl von branchenweit anerkannten Sicherheitsstandards entwickelt und verwaltet. Im Folgenden finden Sie eine unvollständige Liste der Sicherheitsprogramme, die AWS einhält:

  • SOC 2 Typ II,
  • ISO 27001, ISO 27017, ISO 27018,
  • PCI-DSS,
  • Fedramp.
Sicherheit der Daten

Ihre Daten sind sicher auf unserer Plattform

Die Sicherheit wurde von Anfang an in das Design und die Entwicklung der Akur8-Plattform integriert, um die Diskretion, Integrität und Verfügbarkeit Ihrer Daten zu gewährleisten.

Diskretion

Wir wenden eine Vielzahl von Sicherheitsmechanismen an, um sicherzustellen, dass Ihre Daten vertraulich bleiben und nur befugte Personen darauf zugreifen können. Zu diesen Kontrollen gehören unter anderem: absolute Trennung zwischen Kunden, Verschlüsselung von Daten mit modernsten Algorithmen, strenge Zugangskontrollen und regelmäßige Penetrationstests durch einen unabhängigen Dritten.

Integrität

Wir setzen eine Vielzahl von Kontrollen ein, um sicherzustellen, dass Ihre Daten vor unbefugten Zugriffen geschützt sind, z. B. strenge Zugangskontrollen, regelmäßige Backups, Regressionstests im Rahmen des Change-Management-Prozesses, Prüfpfade usw.

Verfügbarkeit

Unsere Plattform und Ihre Daten werden automatisch an mehreren Standorten repliziert, um ein hohes Maß an Ausfallsicherheit zu gewährleisten, und es werden täglich Backups durchgeführt.

Einhaltung von Datenschutzstandards

Akur8 hat zu keinem Zeitpunkt Zugang zu persönlichen Daten.
Bei jedem Schritt des Daten-Upload-Prozesses weist Akur8 seine Kunden darauf hin, dass personenbezogene Daten nur hochgeladen werden sollten, wenn sie anonymisiert sind.
In bestimmten Fällen, in denen der Kunde personenbezogene Daten standardmäßig in die Datenbank eingebettet hat, stellt Akur8 jedoch die Einhaltung von CCPA, GDPR und nationalen oder föderalen Standards zum Schutz der Privatsphäre und des Datenschutzes sicher.

Häufig gestellte Fragen

Does Akur8 have a dedicated security team?

Yes. Akur8 has a dedicated security team led by a Chief Information Security Officer (CISO). The team is responsible for designing, implementing, and overseeing the information security program across all Akur8 products.

How does Akur8 develop code securely?

Akur8 follows a structured software development lifecycle (SDLC) that ensures code is rigorously tested, authorized, and approved before reaching production. Changes go through defined review and approval stages, including peer code review and security testing, to maintain the integrity and security of the platform.

Is data encrypted at rest and in transit?

Yes. Data is encrypted at rest using AES-256 and in transit using TLS 1.2 or higher. All communication sessions between the platform and end-users are secured via HTTPS.

Does Akur8 conduct penetration testing?

Yes. An independent third party performs an application-level penetration test at least once a year. The penetration test attestation letter is available on request through our Trust Center.

How does Akur8 monitor for vulnerabilities?

Vulnerability scans run at least monthly across public-facing components, internal systems, and code repositories. A SIEM collects and analyzes logs in real time, alerting the security team to suspicious patterns. Continuous threat detection monitors production environments for unauthorized or malicious activity.

How is access to systems and data managed?

Access follows a role-based model (RBAC) with least-privilege principles. Multi-factor authentication (MFA) is enforced for remote and production access. User access is reviewed biannually to confirm it remains appropriate.

What happens if there is a security incident?

Akur8 maintains a documented incident response plan with defined escalation paths based on severity. Affected customers and relevant stakeholders are notified without undue delay and in accordance with contractual obligations and applicable regulation.

How does Akur8 ensure platform availability?

Akur8 products are built on leading cloud providers engineered for high availability. Data and services are replicated across multiple availability zones, ensuring continuity in the event of a localized failure. Backups run daily. Failover procedures and restore-from-backup processes are tested regularly as part of our Business Continuity and Disaster Recovery (BC/DR) program, and infrastructure is monitored continuously.

Are Akur8 employees trained on security?

Yes. All employees complete mandatory security awareness training at onboarding and at least annually thereafter. Developers receive additional secure development training based on the OWASP Top 10.

How does Akur8 manage third-party and vendor risk?

Akur8 maintains a third-party risk management process. Vendors and contractors are subject to contractual confidentiality and security requirements. Third parties are reviewed periodically, with a review cadence based on criticality and risk profile.

Can I get a copy of the SOC 2 Type II report?

Yes. SOC 2 Type II reports are available through the Akur8 Trust Center. Request access here.

Alle FAQs
Setzen Sie sich mit unserem Team in Verbindung, um mehr über die Akur8-Plattform zu erfahren.
Kontakt