EU-Hosting
Hetzner Falkenstein, deutsches Rechenzentrum. Keine US-Cloud, kein AWS/GCP. ISO-27001-zertifizierter Betreiber, DSGVO-konform.
Wo deine Daten leben, wer drauf zugreifen kann, und wie wir sie schützen.
Hetzner Falkenstein, deutsches Rechenzentrum. Keine US-Cloud, kein AWS/GCP. ISO-27001-zertifizierter Betreiber, DSGVO-konform.
TLS 1.3 in-transit mit HSTS. AES-256 at-rest auf Disk. Ende-zu-Ende-verschlüsselte Channels mit Double-Ratchet — Server kann den Inhalt nicht lesen.
Auftragsverarbeitungsvertrag (DPA) auf Anfrage. Daten-Export als JSON/CSV. Recht auf Löschung mit Soft-Delete und 30-Tage-Restore-Window.
Argon2id Password-Hashing (128 MiB / 8 Iterationen). SSO/SAML für Enterprise-Pläne. Optional 2FA via TOTP-Authenticator.
Automatisierte SQLite-Snapshots auf separate Hetzner-Volume, AES-256 verschlüsselt. 30 Tage Retention.
Jede administrative Aktion (Member-Add, Rollen-Wechsel, Daten-Export) wird mit Actor-ID, Aktion, Ziel und Zeitstempel protokolliert.
Husky-Hook blockt Commits mit erkannten Credentials (API-Keys, Tokens, Private-Keys) bevor sie ins Repo landen.
Q4S-Cycle: jedes Quartal ein Schwerpunkt — Crypto, Auth, RBAC, Devices. Findings werden geslated und ge-fixed bevor Features draufgesattelt werden.
Gemeldete Sicherheitslücken werden vertraulich behandelt, innerhalb von 48h bestätigt und innerhalb von 90 Tagen gepatcht. Meldung an security@omnika.team.
Wir antworten innerhalb eines Werktags und schicken DPA, TOMs und Sub-Auftragsverarbeiter-Liste als PDF.
security@omnika.team kontaktierenFür Auftragsverarbeitung: siehe /marketing/dpa · Vulnerabilities: /marketing/bug-bounty