Compliance-Einkäufer müssen ihrem Anbieter vertrauen, bevor sie den Daten vertrauen. Diese Seite dokumentiert unsere Sicherheitsarchitektur, unsere Datenschutzzusagen und unseren Zertifizierungs-Fahrplan.

Daten werden vor der Speicherung pseudonymisiert. Ein Datenbank-Vorfall würde nur pseudonymisierte Kennungen offenlegen, keine Wallet-Adressen.
Jedes Prüfergebnis wird kryptografisch signiert (Ed25519) und erhält eine eindeutige Snapshot-ID. Berichte sind deterministisch – die Neuerstellung aus denselben Daten ergibt ein identisches Dokument.
Dedizierte Infrastruktur mit vollständiger Festplattenverschlüsselung im Ruhezustand. Netzwerkisolierte Service-Architektur.
Token-basierte Authentifizierung mit fein abgestuften Berechtigungen. Rate Limiting und Sicherheitshärtung auf jeder Route.
Personenbezogene Daten werden in allen Systemlogs und im Monitoring minimiert. Wallet-Adressen werden nie in Diagnoseausgaben geschrieben.
Kontinuierliches Health-Monitoring. Echtzeit-Metriken. Alerting bei Serviceverfügbarkeit und Verarbeitungsdurchsatz.
TOTP-basierte Zweitverifizierung erforderlich für kritische Aktionen: Widerruf von API-Schlüsseln, Entfernen von Teammitgliedern, Datenexport. Fail-closed, ratenbegrenzt.
Beschränken Sie jeden API-Schlüssel auf bestimmte IP-Adressen oder CIDR-Bereiche. Unautorisierte IPs werden bereits auf der Authentifizierungsebene abgewiesen, bevor Daten verarbeitet werden.
Ausgerichtet an den regulatorischen Rahmenwerken, unter denen unsere Kunden tätig sind.
Wozu wir uns vertraglich verpflichten.
Monatliches Verfügbarkeitsziel für die Screening-API. Servicegutschrift bei Verfehlung.
Maximal tolerierbare Ausfallzeit bei einem regionalen Vorfall. Dokumentiertes Runbook, monatlich geübt.
Maximaler Datenverlust bei einem regionalen Vorfall. Datenbankreplikation zuzüglich stündlicher Snapshots.
Tägliche verschlüsselte Backups werden 32 Tage aufbewahrt. Die Wiederherstellung wird vierteljährlich gegen eine saubere Umgebung getestet.
Risikoscores, erkannte Musterkategorien, Zeitstempel der Prüfungen und pseudonymisierte Adresskennungen. Von Nutzern eingereichte Prüfadressen werden bei der Erfassung pseudonymisiert.
In der EU gehostete Infrastruktur. Verschlüsselte Speicherung. Dedizierte Umgebung.
Prüfergebnisse werden für den von der Organisation festgelegten Compliance-Aufbewahrungszeitraum gespeichert (Standard: 5 Jahre, konfigurierbar). Organisationen können die Löschung ihrer Daten beantragen.
Wir fragen während der Prüfungen externe Datenquellen ab. Ihre Prüfhistorie, Adresslisten oder Ergebnisse geben wir an keinen Dritten weiter.
Wir verarbeiten Daten auf Grundlage berechtigten Interesses zur Prävention von Finanzkriminalität (DSGVO Art. 6 Abs. 1 lit. f). AVV (Auftragsverarbeitungsvertrag) auf Anfrage verfügbar. Die Liste der Unterauftragsverarbeiter wird geführt und aktualisiert.
Ja. Vollständiger Export der Prüfhistorie über API oder Dashboard. CSV- und JSON-Format verfügbar.
Der Speicherort der Daten ist Bestandteil Ihres Vertrags, nicht eine Option, die Sie anfragen müssen.
Primäre EU-Region mit Multi-Zone-Redundanz. Keine automatische Datenreplikation außerhalb der EU. Eine grenzüberschreitende Übertragung erfordert die schriftliche Zustimmung des Kunden.
Alle Datenbanken, Backups und Objektspeicher sind im Ruhezustand verschlüsselt. Schlüssel werden nach einem veröffentlichten Zeitplan sowie bei einem Betreiberwechsel rotiert.
Jede Verbindung zwischen Client, Edge und Core nutzt TLS 1.3 oder höher. HSTS-Preload, kein Fallback auf veraltete Cipher.
Kunden-Screening-Daten verlassen unsere Infrastruktur nie für die Modell-Inferenz. Musterzusammenfassungen laufen auf isolierten, selbst betriebenen Modellen.
Jeder externe Dienst, der Kundendaten verarbeiten kann, aufgeführt auf Kategorieebene. Wir geben Kunden-Screening-Daten nie an KI-Inferenzanbieter von Drittanbietern weiter.
| Dienstkategorie | Zweck | Jurisdiktion |
|---|---|---|
| Hosting-Infrastruktur | Produktiv-Rechenleistung und -Speicher | EU |
| Globales CDN und WAF | Edge-Auslieferung, DDoS-Schutz, Bot-Abwehr | Mehrere Regionen |
| Primäre Datenbank | Scoring-Historie der Kunden, Audit-Ledger, Primärdaten | EU |
| In-Memory-Cache | Hot-Path-Lookups, asynchrone Queues, Rate Limiting | EU |
| Analytics-Speicher | Analyse von Gegenparteiverknüpfungen | EU |
| KI-Musteranalyse | Musterzusammenfassungen auf kundenseitig bereitgestellten Daten | EU · isoliert |
| Blockchain-Daten | Abruf von Blockchain-Daten | EU |
| Anbieter für transaktionale E-Mails | Konto-, Alert- und Rechnungs-Mails (kein Marketing) | EU |
| Telegram-Bot-Zustellung | Bot-Kanal nur für Kunden der Telegram-Stufe | Nutzerregion (Telegram) |
| Jährlicher externer Pentest-Anbieter | Unabhängige Sicherheitstests, jährlich wechselnd | EU oder USA (CREST-akkreditiert) |
| Travel-Rule-Routing-Partner | VASP-zu-VASP-Nachrichtenrouting nach IVMS101 (opt-in) | EU |
| Zahlungsdienstleister | Kartenabrechnung für kostenpflichtige Tarife (Krypto und ACH-Direktzahlung) | EU |
Kunden werden 30 Tage vor jeder Änderung der Unterauftragsverarbeiter-Liste schriftlich informiert. Die aktuelle Liste ist die maßgebliche Version.
| Position | Status | Zeitplan |
|---|---|---|
| SOC 2 Type I Audit | In Vorbereitung | 2026 H2 |
| Jährlicher Penetrationstest | Scoping-Phase | 2026 Q3 |
| ISO-27001-Bewertung | Geplant | 2027 |
| DSGVO-AVV-Vorlage | Verfügbar | Now |
| Anbieter-Bewertungspaket | Auf Anfrage verfügbar | Now |
Wenn Sie eine Sicherheitslücke in Sanctuary entdecken, möchten wir davon erfahren.
Wir gehen nicht rechtlich gegen Forschende vor, die in gutem Glauben handeln. Bug-Bounty-Richtlinie
Was passiert, wenn doch einmal etwas schiefgeht.
Wir bestätigen jeden gemeldeten Sicherheitsvorfall innerhalb von 24 Stunden nach Meldung, unabhängig vom Schweregrad.
Betroffene Kunden werden innerhalb von 72 Stunden nach Bestätigung des Vorfalls benachrichtigt. Erheblich betroffene Kunden erhalten innerhalb von 14 Tagen eine schriftliche Nachanalyse.
Behobene Vorfälle werden auf dieser Seite mit Datum, Umfang und Behebung zusammengefasst, geschwärzt nur dort, wo eine laufende Untersuchung dies erfordert.
Bisher wurden keine Sicherheitsvorfälle mit Auswirkung auf Kundendaten gemeldet. Dieser Eintrag wird bei Änderungen aktualisiert.
Senden Sie Schwachstellenberichte und andere sensible Sicherheitskorrespondenz an den unten stehenden Kontakt. Verschlüsselte Einsendungen werden bevorzugt.
Schreiben Sie an [email protected], um unseren aktuellen PGP-Fingerabdruck und öffentlichen Schlüssel für verschlüsselte Einsendungen anzufordern.
security.txt ansehen →Forschende, die in gutem Glauben handeln, sind durch unsere Bug-Bounty-Richtlinie geschützt.
Enterprise-Einkäufer: Fordern Sie unsere Antworten auf Sicherheitsfragebögen, den AVV, die Unterauftragsverarbeiter-Liste und die Infrastrukturdokumentation an.