7 Tage kostenlos testen für alle Tarife · Firmen-E-Mail erforderlich · 7 Tage lang keine KostenTestphase starten →
Dunkles Sandbox-Gelände mit Allowlist-Schlossmotiven
Vertrauen & Sicherheit

Wir verkaufen offensive Fähigkeiten. Wir weigern uns, sie zu missbrauchen.

Global Rail Cyber Security basiert auf einer harten Verweigerung: Die Engine greift kein Ziel an, das nicht autorisiert wurde. Die untenstehenden Kontrollen werden in der Operator-Konsole, in der Datenbank und in der Laufzeit selbst erzwungen.

Explizite Allowlist, zur Laufzeit erzwungen

Jeder Einsatz umfasst eine Allowlist von Repositories, Contract-Adressen oder Hostnamen. Die Engine weigert sich, etwas außerhalb der Allowlist zu kompilieren, abzurufen oder auszunutzen — die Prüfung erfolgt auf Datenbankebene, nicht im Applikationscode.

Schriftliche Autorisierung hinterlegt

Durchläufe werden nur gegen Ziele ausgeführt, für die ein unterzeichnetes Autorisierungsdokument vorliegt. Operatoren sehen das verlinkte Dokument in der Konsole bei jedem aktiven Einsatz; abgelaufene oder fehlende Autorisierung blockiert den Durchlauf vor dem Start.

Nur sanktionierte Bereiche

Web2 / AI Exploit-Sweeps laufen in sandboxed Staging-Umgebungen — dein Bereich, deine Isolation. Production-Probing findet nur statt, wenn du explizit zustimmst und das Autorisierungsdokument dieses Ziel nennt.

Least Privilege, Ende-zu-Ende

Jeder Mandant ist durch RLS isoliert. Service-Role-Zugriff ist dem verifizierten Ingestion-Pfad und der Admin-Wartung vorbehalten — niemals für normale Lesezugriffe.

Audit Trail

Jeder Durchlauf, jeder Befund, jeder AI-Copilot-Aufruf und jede Übermittlung wird mit Operator-Identität und Zeitstempel protokolliert. Du kannst exakt rekonstruieren, was die Engine getan hat, gegen welches Ziel und auf wessen Autorisierung.

Was wir nicht tun

Wir scannen nicht opportunistisch. Wir sondieren keine Ziele, die nicht auf einer Kunden-Allowlist stehen. Wir verkaufen keine rohen Alerts als 'Befunde'. Wenn wir es nicht beweisen können, verwerfen wir es.

Benötigst du unseren Sicherheitsfragebogen oder eine Muster-Autorisierung?

Wir teilen beides gerne vor Beginn eines Einsatzes.

Kontakt aufnehmen