Schützen Sie Ihre Daten

Der Host liest die Findings nie

Das Passwort erreicht den Server nie. Daten werden im Browser verschlüsselt. Vertraulichkeit und Integrität halten. Verfügbarkeit ist das Restrisiko — unveränderliche Backups schließen es.

Kryptographie

Passwort erreicht den Server nie. Der Host liest die Daten nie.

Zero-Knowledge-Authentifizierung und Zero-Access-Verschlüsselung. Zugriff beginnt als Schlüsselbesitz, nicht als Zeile in einer Tabelle.

Zero-Knowledge-Authentifizierung

  • Das Passwort erreicht den Server nie.
  • Ein Datenbank-Leak taugt nicht für Offline-Brute-Force.

Zero-Access-Verschlüsselung

  • Im Browser verschlüsselt.
  • Der Server gilt als kompromittiert.
  • Vertraulichkeit und Integrität halten.
  • Verfügbarkeit ist das einzige Restrisiko für die Daten.
  • Unveränderliche Server-Backups schließen diese Lücke.

ACLs durch Kryptographie

  • Standardmäßig sind ACLs Schlüsselbesitz, kein Flag in der App.
  • Ohne den gewrappten Projektschlüssel ist ein geleakter Datensatz nur Rauschen.
Zugriff

Rollen, Geräte und 2FA über der Krypto.

Krypto ist der Boden. Die App lässt Sie trotzdem Rollen verwalten, Geräte scoren und den Perimeter schließen.

App-ACLs und Rollen

  • Rollen und Berechtigungen in der App verwalten.
  • Krypto bleibt der Default.
  • Die Oberfläche ist zum Bedienen.

Device-Trust-Score

  • Ein gerätebasierter Score aus letztem Login, Land, IP, bekanntem Gerät und ein paar weiteren Metriken.
  • Ist der Score niedrig, bekommt der Manager eine Notification.

Globale ACLs

  • Allow-Listen pro Rolle: Länder, IPs, Zeitfenster.
  • Die globale App-ACL enger ziehen, wenn das Engagement eine kleinere Box braucht.

2FA erzwingen

  • 2FA einschalten und verlangen.
  • TOTP oder Hardware-Key als zweiter Faktor.
Hosting

Gehärtetes Alpine als Default. Self-hosten oder air-gap, wenn nötig.

Minimale Images, niedrige Privilegien, optionale Maschinentrennung. Ein Monitoring-Container überwacht den Stack.

Gehärtetes Alpine

  • Default-Images sind gehärtetes, minimalistisches Alpine mit niedrigen Privilegien.
  • Auf verschiedene Maschinen trennen — möglich, und empfohlen.

Self-host oder Air-Gap

  • HoneyDoc auf Ihrer Infra, einer Private Cloud oder air-gapped betreiben.
  • Das Sicherheitsmodell hängt nicht davon ab, wo der Ciphertext liegt.

Monitoring-Container

  • Ein Monitoring-Docker prüft jede Admin-Key-Änderung, ein manipuliertes signiertes Frontend oder ein Compromised-Backend-Signal.

Self-Hosting

Härtung

Standardmäßig obfuskiert. Reviewt wie ein Target.

Frontend-Jail, aggressive CSP, und eine Offensive-Boutique, die ihr eigenes Produkt testet.

Obfuskierter Code

  • Das Frontend ist standardmäßig obfuskiert.
  • Source liegt nicht im Klartext für einen beiläufigen Dump.

Frontend-Sicherheit

  • Aggressive CSP.
  • Eine gejailte Subdomain für die Report-Generierung.
  • Ein gepflegtes JS-Framework ohne unsichere Code-Aufrufe.

Von einer Offensive-Boutique

  • Wir sind eine Offensive-Security-Boutique.
  • Automatisierte Security-Checks auf dem Codebase, plus manuelle Reviews.

Bereit für eine Demo?

Entdecken Sie unsere Lösung

Kontakt