Dokumente anfordern¶
Detaillierte Architektur-, Krypto-, Logging- und Loeschkonzepte stellen wir Auditoren, Enterprise-Kunden und Einkaufs-Partnern auf Anfrage unter NDA bereit.
So funktioniert die Anfrage¶
Antragsformular ausfuellen — unten auf dieser Seite. Pflichtangaben: Firma, geschaeftliche E-Mail, Anwendungsfall, gewuenschte Dokumente.
NDA-Austausch — entweder Sie akzeptieren unsere Standard-NDA-Vorlage (Klick-Wrap-Annahme im Formular) oder Sie schicken uns Ihre eigene zur Pruefung.
Manuelle Freigabe — solvevo prueft Ihren Antrag, typischerweise innerhalb 2 Werktagen. Wir koennen Rueckfragen per E-Mail haben.
Personalisierter Download-Link — nach Freigabe erhalten Sie einen einmaligen, signierten Link mit 7-Tage-Gueltigkeit. Jeder Zugriff wird auditiert.
Welche Dokumente koennen Sie anfordern?¶
| Dokument | Inhalt |
|---|---|
| Tenant-Isolation-Architektur | 4-Schichten-Modell mit Mermaid-Diagrammen |
| Kryptokonzept | BSI CON.1: Algorithmen, Schluessel-Hierarchie, Rotation, HSM-Roadmap |
| Loeschkonzept | BSI CON.6 + DSGVO Art. 17: Datenklassen, Loeschpfade, Backup-Loeschung |
| Logging- und Monitoring-Konzept | BSI OPS.1.1.5: Audit-Log + Hash-Kette + SIEM-Export |
| RBAC-Konzept | 4 Rollen + Tier-Matrix + RACI fuer 30+ Prozesse + Dual-Control |
| API- und Webhook-Security | OWASP API Top 10 (2023) Mapping + Webhook-Sicherheit |
| AI-Datenverarbeitungskonzept | EU AI Act + DSGVO Art. 22 + HITL + Tenant-Isolation |
| Backup- und Restore-Konzept | wal-g + PITR + Retention |
| Notfallhandbuch | BSI DER.4 Notfallmanagement: RTO/RPO + 10 Szenarien |
| Schluessel-Hinterlegungs-Konzept | BSI CON.1.A11 + Shamir-Hinterlegung + Recovery-Prozess |
| ISO 27001-Roadmap | Stage-1/2 + Termin-Plan + Annex-A-Coverage |
| SOC 2 Type-I-Mapping | Trust Service Criteria CC1–CC9, A1, C1 |
Antragsformular¶
Was passiert mit Ihrer Anfrage?¶
| Schritt | Wer | Wann |
|---|---|---|
| Eingang | automatisch | sofort |
| Pruefung + NDA-Klaerung | solvevo-Security-Verantwortliche | innerhalb 2 Werktage |
| Freigabe + Link-Versand | solvevo | innerhalb der Pruefphase |
| Download-Phase | Sie | bis 7 Tage nach Freigabe |
| Audit-Eintrag | automatisch | bei jedem Download |
Was, wenn ich keinen Download erhalte?
In seltenen Faellen lehnen wir Anfragen ab — typischerweise bei Anfragen aus konkurrierenden Unternehmen ohne Vertragsverhaeltnis oder bei nicht-plausiblen Anwendungsfaellen. Sie erhalten in diesem Fall eine schriftliche Begruendung.