Sicherheit
Zuletzt aktualisiert: 18. März 2026
Bei SandPlane nehmen wir die Sicherheit Ihrer Finanzdaten absolut ernst. Selbst als Bootstrapped-Projekt setzen wir Sicherheitspraktiken auf Unternehmensebene ein, um sicherzustellen, dass Ihre Daten privat und sicher bleiben.
Infrastruktur
Unsere Infrastruktur basiert auf erstklassigen Anbietern. Wir nutzen AWS (Amazon Web Services) und Vercel, um eine hohe Verfügbarkeit und physische Sicherheit unserer Server zu gewährleisten.
Datenisolierung
Wir verwenden Row Level Security (RLS) in unseren PostgreSQL-Datenbanken als mehrschichtige Schutzmaßnahme für eine strikte Tenant-Trennung. Anwendungsautorisierung und tenantbezogene Datenbanktransaktionen bieten zusätzliche Kontrollen.
Verschlüsselung
Alle Daten werden im Ruhezustand mit der branchenüblichen AES-256-Verschlüsselung verschlüsselt. Darüber hinaus erzwingen wir überall HTTPS, um sicherzustellen, dass alle Daten während der Übertragung mit SSL/TLS verschlüsselt werden.
Schutz von Geheimnissen
Sensible Informationen, wie API-Schlüssel oder Anmeldedaten, die Sie in die Plattform eingeben, werden zusätzlich mit AES (Advanced Encryption Standard) verschlüsselt, bevor sie in unserer Datenbank gespeichert werden. Dies gewährleistet eine zusätzliche Schutzschicht für Ihre sensibelsten Assets.
Netzwerksicherheit
Unsere Datenbankverbindungen sind auf unsere Virtual Private Cloud (VPC) beschränkt und erfordern SSL. Dies verhindert jeglichen direkten Zugriff aus dem öffentlichen Internet.
Zugriffskontrolle
Wir haben strenge interne Regeln darüber, wer auf Kundendaten zugreifen darf. Derzeit habe ich als Alleingründer als einziger Zugriff, und dieser ist streng auf Support- und Wartungszwecke beschränkt. Wir folgen dem Prinzip der minimalen Rechtevergabe für alle internen Abläufe.