Hier veröffentlichen wir alles, was ein Customer-Auditor oder CISO üblicherweise fragt: welche Zertifikate uns abdecken, welche Sub-Prozessoren in der Verarbeitungskette sind, wie der Crypto-Stack aufgebaut ist und wie ein externer Auditor die Audit-Integrität prüfen kann.
Pioneerdesk GmbH hält ISO/IEC 27001:2022 selbst (geprüft auf das OneLog-ISMS). Über StackIT abgedeckt: BSI C5 Typ 2, ISO/IEC 27001, ISAE 3402 Typ 2, EuroCloud SaaS Star Audit, DSGVO Art. 28.
StackIT (DE) für Compute/Postgres/Backups, STACKIT-LLM-Proxy (DE/EU), OpenAI als opt-in-Fallback (US, anonymisiert), Postmark für Transaktions-Email. Änderungen 30 Tage vorab kommuniziert.
Disk AES-XTS-256, Operator-JWT EdDSA/Ed25519, Audit-Ledger SHA-256-Hash-Chain, Audit- und Key-Escrow-Signaturen ML-DSA-65 (FIPS 204), TLS 1.3. Symmetrische AES-256 ist Grover-resistent.
Ein externer Auditor prüft die Audit-Integrität ohne System-Zugriff: signiertes Audit-Bundle laden, SHA-256 über die Hash-Chain iterieren, ML-DSA-65-Signaturen gegen den Tenant-Public-Key verifizieren.