Sicherheit & Compliance
Ihre Metriken, nicht Ihr Code. Kein Quellcode-Speicher. Ende-zu-Ende-Verschlüsselung.
Infrastruktur
- • Gehostet auf Microsoft Azure (Region France Central — Frankreich)
- • Verschlüsselung at rest (AES-256) und in transit (TLS 1.3)
- • Netzwerk-Isolation mit Azure Private Endpoints, kein öffentlicher Datenbankzugriff
- • Automatisierte tägliche Backups mit Geo-Redundanz (14 Tage Aufbewahrung)
- • Automatisiertes Vulnerability-Scanning und kontinuierliches Patching
Daten & Datenschutz
- • Kein Quellcode-Speicher — DevPrism liest nur Metadaten (Commits, PRs, Reviews, CI-Status)
- • Strikte Multi-Tenant-Isolation (PostgreSQL Row-Level Security)
- • DSGVO nativ — Datenresidenz in der EU garantiert
- • DPA (Auftragsverarbeitungsvertrag) auf Anfrage verfügbar
- • Jährlicher Pentest durch unabhängige Dritte
Authentifizierung & Zugriffskontrolle
- • SSO über SAML / OIDC (Microsoft Entra ID, Okta, Google)
- • Granulares RBAC pro Organisation und Team
- • Audit-Log aller administrativen Aktionen
- • API-Schlüssel mit feingranularen Berechtigungen und automatischer Rotation
Responsible Disclosure
Wenn Sie eine Sicherheitslücke entdecken, kontaktieren Sie uns unter security@devprism.io . Bestätigung innerhalb von 24h.
Geltungsbereich und Regeln
Geltungsbereich: devprism.io, app.devprism.io und unsere öffentliche API. Testen Sie ausschließlich mit einem selbst angelegten Konto und greifen Sie niemals auf fremde Daten zu, verändern oder speichern Sie diese nicht. Keine Denial-of-Service-Tests, kein automatisiertes Scannen in einer Frequenz, die den Dienst beeinträchtigt, kein Social Engineering gegenüber unserem Team oder unseren Kunden.
Vergütung
Wir betreiben kein Bug-Bounty-Programm und zahlen keine Geldprämien — das sagen wir lieber offen, als Sie im Unklaren zu lassen. Für einen angenommenen Bericht nennen wir Sie gerne öffentlich beim Namen Ihrer Wahl, auf dieser Seite und im Änderungshinweis zur Behebung.