Rechtliches
Sicherheit
Zuletzt aktualisiert: 11. Juli 2026
Unsere Sicherheitslage, ehrlich
EquiVault wird in der EU von der Altitudes Cloud B.V. (Niederlande) entwickelt und betrieben. Diese Seite listet die Sicherheitsmaßnahmen auf, die heute existieren, sowie eine öffentliche Roadmap dessen, was geplant ist. Eine Regel gilt dabei ohne Ausnahme: Keine Zertifizierung erscheint hier, bevor das Audit, das sie verleiht, abgeschlossen ist.
Was Ihre Daten heute schützt
EU-Hosting
Die gesamte Infrastruktur läuft auf AWS in europäischen Regionen und wird von einem EU-Unternehmen nach EU-Recht betrieben.
Verschlüsselung
Daten werden bei der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256 auf AWS-verwaltetem Speicher) verschlüsselt.
Workspace-Isolation
Jeder Workspace ist auf Datenbankebene durch PostgreSQL Row-Level Security isoliert — durchgesetzt von der Datenbank-Engine selbst, nicht nur vom Anwendungscode, und in der CI durch automatisierte Tests abgesichert.
Kontosicherheit
Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert. Login-Endpunkte sind gegen Brute-Force-Angriffe ratenbegrenzt. Single Sign-on (OIDC) für Professional-Workspaces wird derzeit ausgerollt; SAML steht auf der Roadmap — kontaktieren Sie uns, wenn es für Ihr Unternehmen eine Anforderung ist.
Zahlungen
Die Abrechnung läuft über Stripe. Kartendaten berühren unsere Server nie.
Belege statt Vertrauen
Die KI schreibt niemals die Zahlen. Jede Zahl auf dem Canvas stammt wortwörtlich aus Filings und Marktdaten und trägt ihre Quelle und ihren Zeitstempel. Jede Zahl lässt sich bis zum zugrunde liegenden Dokument zurückverfolgen.
DSGVO
Wir arbeiten als EU-Unternehmen unter der DSGVO. Die Analyse auf dieser Website kommt standardmäßig ohne Cookies aus; Werbe-Cookies werden nur mit ausdrücklicher Einwilligung gesetzt. Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich — kontaktieren Sie legal@equivault.ai.
Compliance-Roadmap
- DSGVO — unsere heutige Arbeitsgrundlage: EU-Unternehmen, EU-Hosting, AVV verfügbar.
- SOC 2 Type II — geplant, nicht zertifiziert. Wir veröffentlichen hier den Fortschritt, während das Audit voranschreitet; das Siegel kommt nach dem Audit, niemals davor.
- ISO 27001 — nicht zertifiziert und derzeit nicht geplant. Sollte sich das ändern, ändert es sich zuerst hier.
Eine frühere Version dieser Seite behauptete Zertifizierungen, die wir nicht erworben hatten. Wir haben diese Angaben entfernt. Was Sie hier lesen, ist der ehrliche Stand — aktuell gehalten.
Meldung von Sicherheitslücken
Wenn Sie eine Sicherheitslücke in EquiVault entdecken, melden Sie sie an security@equivault.ai. Wir bestätigen Meldungen innerhalb von zwei Werktagen und priorisieren Behebungen nach Schweregrad. Sicherheitsforschung in gutem Glauben und innerhalb rechtlicher Grenzen wird niemals mit rechtlichen Schritten beantwortet.
Kontakt
Bei Sicherheitsanfragen kontaktieren Sie security@equivault.ai.
Altitudes Cloud B.V., Niederlande