// sicherheit & vertrauen

Prüfbare Nachweise. Verifizierbare Kontrollen.

Kotav Labs liefert autorisierte Sicherheitsbewertungen in einem kontrollierten Auftragsmodell. Diese Seite beschreibt Schutzmaßnahmen, Lieferkontrollen und klare Grenzen.

Autorisierte Tests

Tests beginnen erst, wenn Umfang, Hosts, Zeitfenster, Limits, Schreibrechte und Rules of Engagement dokumentiert sind.

EU-gehostete Nachweise

Bewertungsinfrastruktur und Nachweise werden in Deutschland gehostet. Unterauftragsverarbeiter und weitere Orte werden je Auftrag offengelegt.

Geprüfte Lieferung

Wesentliche Findings werden fachlich geprüft und mit verifizierten Nachweisen in einem auditgeeigneten Bericht geliefert; PDF und SARIF sofern anwendbar.

Tenant-Trennung

Tenant-begrenzter Zugriff, eindeutige Rollen und serverseitige Autorisierung schützen Kundendaten und Aktionen.

Kontosicherheit

HttpOnly-Sitzungen, rotierende Token, TOTP-MFA, einmalige Backup-Codes und verschlüsselte Secrets schützen Konten.

Nachvollziehbarkeit

Jobs, Finding-Änderungen, Retests, Rollenänderungen und sensible Admin-Aktionen erzeugen zuordenbare Protokolle.

// scope of service

Klare operative Grenzen

Kotav bezeichnet Argus Sentinel nicht als 24/7-Monitoring oder Incident Response und garantiert keine Zertifizierung. Aufbewahrung, Unterauftragsverarbeiter, Berechtigungen und Lieferobjekte werden je Auftrag vereinbart.

// due diligence

Unterlagen für die Sicherheitsprüfung

DPA, Security FAQ, Angaben zu Unterauftragsverarbeitern, Musterlieferungen und technische Antworten sind während der Qualifizierung unter geeigneter Vertraulichkeit verfügbar.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU