Sicherheit

Sicherheit ist das Produkt

Jede Änderung ist zuordenbar. Geheimnisse lassen sich aus einem optionalen externen Store injizieren — Vault, CyberArk, Azure Key Vault und mehr — nie in Images oder Env-Variablen gebacken. Jeder externe HTTP-Endpunkt ist TLS-only.

Datenhoheit und DSGVO

ip·Solis ist self-hosted und läuft vollständig in Ihrer eigenen Infrastruktur — es verlassen keine Daten Ihr Netzwerk in Richtung einer Cloud eines Drittanbieters. Zur Laufzeit gibt es keine externen API-Aufrufe und keine Telemetrie an XenPool. Das macht ip·Solis zur natürlichen Wahl für DSGVO-sensible Bereiche — Gesundheitswesen, Finanzsektor, öffentliche Verwaltung —, wo Datenresidenz und Auftragsverarbeiterketten entscheidend sind.

Append-only Audit-Log

Jede Mutation wird mit Zuordnung zu Person, Admin-Sitzung, API-Token oder Webhook erfasst und enthält JSON-Diffs vor / nach. Datensätze können über die Anwendung nicht editiert oder gelöscht werden — Datenbank-Trigger erzwingen Append-only. Streaming-Export für SIEM-Anbindung ist verfügbar.

Rollenbasierte Zugriffssteuerung

Admin-Nutzer haben explizite Rollen für Portal-, Admin- und Operator-Personas. Das Prinzip der minimalen Rechte gilt für jeden Bildschirm und jeden API-Endpunkt.

Scoped API-Tokens

API-Tokens haben Scopes. Ein Read-only-Reporting-Token kann keinen Zustand ändern. Tokens lassen sich aus der Admin-UI rotieren und widerrufen, jeder verändernde Aufruf landet im Audit-Log.

Secret-Handling

Integrations-Credentials werden in der app_config-Tabelle gespeichert (nicht in Umgebungsvariablen oder Container-Images) und können optional aus einem externen Secret-Store (Vault, CyberArk, Azure Key Vault, AWS Secrets Manager oder Conjur) mit 60-Sekunden-TTL-Cache aufgelöst werden. Geheimnisse erscheinen nie in Logs oder im Audit-Diff.

Container-Builds

Container-Images werden in der CI mit Docker Buildx gebaut und bei jedem Tag-Release veröffentlicht.

Responsible Disclosure

Etwas gefunden? Schreiben Sie uns. Wir bestätigen binnen eines Werktags und nennen Sie auf Wunsch im Changelog.

security@xenpool.de
Sicherheit ist das Produkt — ip·Solis