Zum Inhalt

Sicherheitskonzept

Sicherheitskonzept

Übergreifendes Sicherheitskonzept der Inovetra AI Platform. Dieses Dokument beschreibt die grundlegenden Sicherheitsprinzipien, Schutzschichten und regelmäßigen Maßnahmen zur Absicherung der Plattform.


Sicherheitsprinzipien

Defense in Depth

Mehrschichtige Sicherheit auf allen Ebenen — Netzwerk, Anwendung und Daten. Jede Schicht bildet eine eigenständige Verteidigungslinie, sodass der Ausfall einer Maßnahme nicht automatisch die Gesamtsicherheit kompromittiert.

Least Privilege

Jeder Service, Benutzer und Prozess erhält nur die minimal notwendigen Berechtigungen. Kubernetes-Container laufen mit eingeschränkten Rechten, API-Zugriffe werden durch Rollen begrenzt.

Verschlüsselung

  • In Transit: TLS für alle externen Verbindungen (HTTPS), optional auch für interne Service-Kommunikation
  • At Rest: Verschlüsselte Secrets, Fernet-verschlüsselte Connector-Credentials, signierte JWT-Tokens

Isolation

  • Kubernetes Namespaces: Alle Services im dedizierten Namespace inovetra-platform
  • Network Policies: Einschränkung der Kommunikation zwischen Pods
  • Datenbanken: Nur cluster-intern erreichbar, keine externen Ports

Regelmäßige Sicherheitsmaßnahmen

Maßnahme Intervall Beschreibung
OS-Updates Monatlich sudo apt update && sudo apt upgrade auf der VM
Container-Image-Updates Via Release-Channel Neue Versionen über Customer Portal einspielen
Zertifikats-Erneuerung Automatisch (Let's Encrypt) oder manuell TLS-Zertifikate vor Ablauf erneuern
Zugangsdaten-Rotation Bei Verdacht auf Kompromittierung JWT-Secrets, API-Keys und Passwörter ändern
Sicherheits-Review Halbjährlich Konfiguration und Zugriffsrechte überprüfen

Wichtig

Nach jeder Zugangsdaten-Rotation müssen betroffene Services neu gestartet werden, damit die neuen Werte übernommen werden.


Verwandte Seiten