Enterprise-Sicherheitsarchitektur

Schutz auf Bankenniveau für Ihre Softwarelizenzen

LicenseHub kombiniert biometrische Authentifizierung, Hardwaresicherheit und eine privacy-first-Architektur, um geschäftskritische Assets zu schützen.

Level 1
Level 2
Level 3
Level 4
256-bit AES Encryption

Vier Verteidigungsebenen

Ein Defense-in-Depth-Modell, das sensible Daten vom Gerät bis in die Cloud schützt.

Level 1

Biometrische Zugriffssteuerung

Face ID- und Touch ID-Authentifizierung, verifiziert durch die Secure Enclave, stellt sicher, dass nur vertrauenswürdige Nutzer:innen Daten entsperren.

Schutzfokus: Verhindert unbefugten Gerätezugriff — selbst bei kompromittierter Hardware.
Level 2

Ende-zu-Ende-Verschlüsselung

AES-256-Verschlüsselung mit rotierenden Schlüsseln und Salts pro Datensatz sorgt dafür, dass gespeicherte Daten ohne Autorisierung unlesbar bleiben.

Schutzfokus: Begrenzt das Risiko bei abgefangenen Backups oder verlorenen Geräten.
Level 3

Isolation in der Apple Keychain

Sensible Geheimnisse werden mit kSecAttrAccessibleWhenUnlockedThisDeviceOnly hardwaregebunden gespeichert.

Schutzfokus: Stoppt das Auslesen von Credentials per Jailbreak oder Forensik-Tools.
Level 4

Local-First-Architektur

Alle Lizenzdaten bleiben auf dem Gerät — mit optionaler Zero-Knowledge-Synchronisierung über CloudKit.

Schutzfokus: Verhindert zentrale Datenpannen und folgt Zero-Trust-Prinzipien.

Sicherheitsfunktionen, denen Sie vertrauen können

In Zusammenarbeit mit sicherheitsbewussten Engineering-Teams entworfen.

Zero-Knowledge-Design

Verschlüsselungsschlüssel verlassen niemals das Gerät — LicenseHub kann nicht auf Kundendaten zugreifen.

Ende-zu-Ende-Verschlüsselung

Daten in Übertragung und im Ruhezustand werden mit TLS 1.3 und AES-256 mit Hardwarebeschleunigung geschützt.

Manipulationssichere Audit-Protokolle

Unveränderliche Änderungshistorie mit signierten Ereignisdatensätzen für jeden Lizenzzugriff und jede Aktualisierung.

Sichere Backups

Optionale verschlüsselte Backups mit Recovery-Tokens, die Ihr Security-Team kontrolliert.

Multi-Faktor-Durchsetzung

Setzen Sie biometrische Authentifizierung, Compliance-Checks für Geräte und SSO-basierte MFA durch.

Bedrohungsüberwachung

Kontinuierliche Überwachung auf auffällige Zugriffsmuster mit konfigurierbaren Alarmen.

Sicherheitsstandards und Compliance

Aufgebaut auf branchenführenden Sicherheitspraktiken und den empfohlenen Frameworks von Apple

DSGVO-Konformität

European Union

Datenverarbeitung im Einklang mit den EU-DSGVO-Anforderungen, einschließlich Betroffenenrechten und Aufbewahrungssteuerung.

CCPA-Alignment

California

Transparente Datenpraktiken und Opt-out-Workflows für die Konformität mit dem California Consumer Privacy Act.

SOC 2-Kontrollen

Global

Kontrollen für Sicherheit, Verfügbarkeit und Vertraulichkeit, abgebildet auf die Kriterien SOC 2 Typ II.

ISO 27001-Framework

International

Informationssicherheitsmanagement nach den Best Practices von ISO/IEC 27001.

✅ Folgt den Sicherheitsempfehlungen von Apple

Sicherheits-FAQ

Antworten auf die häufigsten Fragen von Security-, Compliance- und IT-Teams.

Wo werden meine Lizenzdaten gespeichert?

Alle Lizenzdaten werden lokal auf Ihrem iOS-Gerät über Apples Keychain Services gespeichert — mit optionaler Zero-Knowledge-CloudKit-Synchronisierung.

Kann LicenseHub auf meine Lizenzinformationen zugreifen?

Nein. LicenseHub setzt auf eine Zero-Knowledge-Architektur — Verschlüsselungsschlüssel bleiben auf Ihrem Gerät, sodass wir Ihre Daten nicht entschlüsseln können.

Wie werden Backups gesichert?

Backups werden Ende-zu-Ende verschlüsselt; Recovery-Tokens können bei Ihrem Security-Team oder einem Hardware Security Module hinterlegt werden.

Erfüllt LicenseHub Enterprise-Standards?

Ja. LicenseHub orientiert sich an SOC 2, ISO 27001 und den Anforderungen der DSGVO — Audit-Dokumentation stellen wir auf Anfrage bereit.

Was passiert, wenn ein Gerät verloren geht oder gestohlen wird?

Face ID/Touch ID, Secure Enclave und Remote-Wipe sorgen dafür, dass die Daten geschützt bleiben. Daten in der Zwischenablage laufen automatisch innerhalb von 90 Sekunden ab.

Unseren Sicherheitsaudit-Bericht anfordern

Prüfen Sie unabhängige Bewertungen, Penetrationstestergebnisse und Compliance-Mappings.