VENTEX / Trust Center

Sicherheit, die ihren Status offenlegt.

Dieses Trust Center trennt aktive Kontrollen, intern nachgewiesene Zustände und geplante Ausbaustufen. Es ersetzt keinen unabhängigen Audit – es macht den aktuellen Stand prüfbarer.

VENTEXCONTROLLED
EVIDENCE
AktivIntern nachgewiesenGeplantSTATUS / 2026-08
Kontrollkatalog

Was heute schützt – und was noch fehlt.

ID-01Aktiv

Gerätegebundene Sitzungen

Geräte und Refresh-Sitzungen sind einzeln sichtbar und widerrufbar.

CT-02Aktiv

Clientseitiger Inhaltsschutz

Nachrichten- und Dateiinhalte überschreiten die Servicegrenze in geschützter Form.

OP-03Intern nachgewiesen

Reproduzierbares Release Gate

Typprüfung, automatisierte Tests und Produktionsbuild bilden den internen Freigabenachweis.

ST-04Aktiv

Private Objektablage

Anhänge verwenden private Ablage und kurzlebige Zugriffswege statt öffentlicher Buckets.

PR-05Intern nachgewiesen

Keine Werbe-Tracker

Produktseite und Connect-Pilot hängen nicht von Werbe- oder Profilanalysen ab.

RC-06Aktiv

Sitzungs- und Gerätewiderruf

Administratoren und Nutzer können Zugriff entfernen, ohne auf den Ablauf von Zugangsdaten zu warten.

AU-07Geplant

Externer Kryptografie-Audit

Vor breiten Gleichwertigkeitsbehauptungen ist eine unabhängige Protokoll- und Implementierungsprüfung erforderlich.

EN-08Geplant

Enterprise-Identität

Mandanten, SSO, SCIM und Richtlinien benötigen eigene Modelle und eine gesonderte Abnahme.

Release-Nachweis

Jede Freigabe braucht eine Beweiskette.

  1. 01Source & dependency reviewPASS REQUIRED
  2. 02Type, lint and negative testsPASS REQUIRED
  3. 03Production build & migration checkPASS REQUIRED
  4. 04Runtime smoke testPASS REQUIRED
  5. 05Documented release decisionSIGNED DECISION
Sicherheitskontakt

Eine Schwachstelle verantwortungsvoll melden.

Bitte senden Sie keine geheimen Schlüssel, produktiven Zugangsdaten oder personenbezogenen Inhalte. Beschreiben Sie Auswirkung, Reproduktionsschritte und betroffene Version.

Security-Team kontaktieren