Sicherheitsarchitektur
Wer technisch auf Ihre E-Mails zugreifen kann — und wie die Antwort „niemand“ bleibt.
Diese Seite beschreibt Datenfluss, Vertrauensgrenzen und operative Verantwortlichkeiten beider SignaGrid Deployment-Modelle — geschrieben für die Menschen, die das Security-Review durchführen.
Datenfluss in beiden Modellen
CloudVerarbeitet durch SignaGrid · Sofort zurückgegeben
PrivateVerarbeitet in Ihrer Cloud · Erreicht SignaGrid nie
Die Vertrauensgrenze, klar benannt
Ein gehosteter Signaturdienst kann gut abgesichert sein und trotzdem eine zusätzliche Vertrauensgrenze schaffen. SignaGrid gibt Unternehmen die Möglichkeit, unsere Infrastruktur vollständig aus dem E-Mail-Verarbeitungspfad zu entfernen.
Verantwortlichkeitsmatrix
| Bereich | Cloud | Private |
|---|---|---|
| E-Mail-Pfad während der Signaturverarbeitung | Von SignaGrid verwaltetes Relay | Kundenumgebung |
| Schlüssel und Secrets | Von SignaGrid verwaltet | Kundeneigen |
| Verarbeitungslogs | Von SignaGrid betrieben, minimale Metadaten | Kundenumgebung |
| Updates | Automatisch | Kundengesteuert oder freigegeben |
| Support-Zugriff | Standard-SaaS | Keiner oder Just-in-Time |
| Relay-Hosts, Netzwerk, Hochverfügbarkeit | SignaGrid | Kunde |