Verschlüsselung
So schützen wir Ihre Daten durch Verschlüsselung im Ruhezustand und bei der Übertragung.
Wie wir Ihre Daten durch Verschlüsselung schützen
Wenn Sie tchop Ihre Daten anvertrauen, erwarten Sie, dass sie privat bleiben. Die Verschlüsselung stellt sicher, dass die Daten selbst ohne die richtigen Schlüssel unlesbar bleiben, selbst wenn jemand Zugriff auf ein Speichergerät erhält oder eine Netzwerkverbindung abfängt.
Als Teil unseres ISO 27001-zertifizierten Informationssicherheits-Managementsystems (ISMS) ist die Verschlüsselung eine der Kernkontrollen, die wir auf allen Ebenen der Plattform anwenden.
Verschlüsselung im Ruhezustand (Encryption at Rest)
Alle auf den tchop-Servern gespeicherten Daten werden im Ruhezustand verschlüsselt. Dies gilt für:
Datenbanken – vollständige Datenbankverschlüsselung sowohl in AWS- als auch in Hetzner-Hosting-Umgebungen.
Objektspeicher – alle in S3-Buckets gespeicherten Dateien und Medien werden mittels serverseitiger Verschlüsselung (SSE) verschlüsselt.
Blockspeicher – Elastic Block Store (EBS)-Volumes auf AWS werden verschlüsselt, um Daten auf der Festplatte zu schützen.
Speicher der mobilen App – Daten, die lokal auf iOS- und Android-Geräten gespeichert sind, werden auf App-Ebene verschlüsselt, unabhängig von der integrierten Verschlüsselung des Betriebssystems.
Wir verwenden die Verschlüsselung AES-256-GCM (Galois/Counter Mode) auf AWS, die über den AWS Key Management Service (KMS) verwaltet wird. Dies bietet sowohl Vertraulichkeit als auch die Überprüfung der Datenintegrität. AES-256 ist der Industriestandard zum Schutz sensibler Daten im Ruhezustand.
Verschlüsselung bei der Übertragung (Encryption in Transit)
Alle Daten, die sich zwischen Ihren Nutzern, den tchop-Apps und unseren Servern bewegen, werden bei der Übertragung mittels TLS (Transport Layer Security) verschlüsselt.
Überall HTTPS – alle API-Aufrufe, der Datenverkehr der Web-App und der Zugriff auf das Dashboard werden über HTTPS mit gültigen SSL-Zertifikaten bereitgestellt.
Eigene Domains – wenn Sie eine eigene Domain für Ihre Web-App einrichten, stellen und verwalten wir SSL-Zertifikate automatisch über Let's Encrypt.
Kommunikation der mobilen App – der gesamte Datenverkehr zwischen den nativen iOS- und Android-Apps und dem Backend wird über TLS verschlüsselt.
Push-Benachrichtigungen – die Zustellung von Benachrichtigungen nutzt die verschlüsselten Kanäle von Apple (APNs) und Google (FCM).
Wir überwachen und erneuern SSL-Zertifikate aktiv bei allen Kunden-Deployments, um Lücken in der Abdeckung zu vermeiden.
Hosting und Schlüsselverwaltung
tchop arbeitet auf einer zu 100 % cloudbasierten Infrastruktur mit Servern, die von AWS oder Hetzner verwaltet werden (Kunden können wählen). Für internationale Kunden ist unsere Standardoption AWS.
Die Verschlüsselungsschlüssel werden von den Schlüsselverwaltungsdiensten des Hosting-Anbieters verwaltet (AWS KMS oder das Äquivalent von Hetzner), was bedeutet:
Schlüssel werden getrennt von den verschlüsselten Daten gespeichert.
Der Zugriff auf die Schlüssel ist eingeschränkt und wird protokolliert.
Die Schlüsselrotation folgt den Sicherheitsrichtlinien des Anbieters.
Für Organisationen mit strengen Anforderungen an die Datenresidenz bieten wir EU-souveränes Hosting auf Hetzner an, bei dem alle Daten und Verschlüsselungsschlüssel innerhalb der EU verbleiben.
Was dies für Ihre Organisation bedeutet
Compliance – die Verschlüsselung im Ruhezustand und bei der Übertragung hilft Ihnen, die DSGVO, ISO 27001 und andere regulatorische Anforderungen zu erfüllen.
Beschaffung – unsere Verschlüsselungsmaßnahmen sind dokumentiert und stehen für IT-Sicherheitsprüfungen zur Verfügung.
Vertrauen der Nutzer – Ihre Mitarbeiter, Mitglieder oder Leser können die App in dem Wissen nutzen, dass ihre Daten in jeder Phase geschützt sind.
Zusammenfassung
Alle Daten werden im Ruhezustand mit AES-256-GCM über AWS KMS in Datenbanken, Dateispeichern und auf mobilen Geräten verschlüsselt.
Alle Daten bei der Übertragung sind durch TLS/HTTPS geschützt, einschließlich API-Verkehr, Web-Apps und mobile Apps.
SSL-Zertifikate werden für alle Kunden-Deployments automatisch bereitgestellt und erneuert.
Die Verwaltung der Verschlüsselungsschlüssel erfolgt durch zertifizierte Cloud-Anbieter (AWS, Hetzner).
Alle Server befinden sich in Deutschland mit optionalem EU-souveränem Hosting.
Diese Maßnahmen sind Teil unseres ISO 27001-zertifizierten ISMS, das vom TÜV Süd auditiert wurde.
Benötigen Sie Hilfe bei einem Sicherheitsfragebogen oder einer IT-Prüfung? Kontaktieren Sie uns unter support@tchop.io.



