Hier dokumentieren wir den tatsächlich freigegebenen Produktionsumfang, Sicherheitsgrenzen und den Evidenzstatus. Der öffentliche Release ist bewusst von der Enterprise-Datenebene getrennt.
Wählen Sie eine Ebene und sehen Sie, was produktiv aktiv, modelliert oder noch evidenzpflichtig ist.
Produktiv · stateless
Klar begrenzter öffentlicher Scope.
Die öffentliche Website ist von der Enterprise-Datenebene getrennt. Sie bietet Produktinformation und direkten E-Mail-Kontakt, aber keine Anmeldung oder lokale Lead-Speicherung.
Nonce-basierte Content Security Policy
Keine zustandsbehafteten Daten-APIs
Legal- und Privacy-Freigabe als Build-Gate
Sicherheitsarchitektur
Verifizierbare Kontrollen des stateless Public-Site-Profils. Aussagen zur Enterprise-Plattform sind keine Produktzertifizierung und werden erst nach dokumentierter Betriebsfreigabe erweitert.
Nonce-basierte Content Security Policy ohne pauschale Skript- oder Stilfreigaben
Öffentlicher Release ohne Anmeldung, Mandantendaten oder Zustands-APIs
Kein Formular-Tracking, keine Drittanbieter-Analytics und keine Marketing-Cookies
Rechtliche Pflichtangaben und Datenschutzprüfung als technisches Build-Gate
Nicht freigegebene App-, Auth- und API-Routen werden vor der Anwendung abgewiesen
Enterprise-Datenebene bleibt bis zur separaten Evidenzfreigabe deaktiviert
Unterstützte Frameworks & Standards
Die Produktlogik bildet Anforderungen dieser Frameworks in einem gemeinsamen Kontrollmodell ab. Das ist weder eine Zertifizierung noch eine automatische Feststellung der Rechtskonformität eines Kunden.
AI
EU AI Act
Im Kontrollmodell
42
ISO 42001
Im Kontrollmodell
27
ISO 27001
Im Kontrollmodell
N2
NIS2
Im Kontrollmodell
EU
DSGVO
Im Kontrollmodell
GB
GoBD
Im Kontrollmodell
Datenumfang des Public Release
Der öffentliche Webauftritt ist technisch und organisatorisch von der späteren Enterprise-Datenebene getrennt.
Der Public-Site-Release verarbeitet keine Mandanten- oder Plattformdaten
Kontakt erfolgt ohne lokale Lead-Speicherung direkt über den E-Mail-Client des Nutzers
Web-Auslieferung und technisch erforderliche Protokolldaten sind in der Datenschutzerklärung beschrieben
Datenregionen der Enterprise-Plattform werden erst vertraglich und evidenzbasiert freigegeben
Subprocessor-Transparenz
Für die öffentliche Website wird Vercel zur Web-Auslieferung eingesetzt. Weitere Unterauftragsverarbeiter und Datenregionen werden für Enterprise-Leistungen vertrags- und instanzbezogen offengelegt, bevor Kundendaten verarbeitet werden.