Subpage Hero Light

Datensicherheit und Datenschutz

Erfahren Sie mehr darüber, wie wir unsere Daten schützen 
Vermögenswerte und die unserer Kunden vor Missbrauch, 
Missbrauch oder Kompromittierung.

Sicherer Codekrieger
Dies ist ein Text innerhalb eines div-Blocks.
Unser Ansatz

Sicherheit und Datenschutz auf unsere Art

Ihre Daten sind uns wichtig. Sicherheits- und Datenschutzstandards sind in den täglichen Prozessen unseres Unternehmens verankert.



Besuchen Sie unser Vertrauensprofil, um mehr über unsere Sicherheitslage, Compliance und laufende Programme zum Schutz unserer Systeme und Kundendaten zu erfahren

illustration 1
Werkzeuge

So sichern wir unsere Produkte

Cloud-Sicherheit und bewährte Methoden

Unsere Dienste werden auf der Amazon Web Services-Infrastruktur gehostet und wir verwenden MongoDB Atlas für die Speicherung. Wir nutzen ihre erstklassigen Rechenzentren in den USA und der EU, um Informationen zu schützen und die wichtigsten Sicherheits- und Compliance-Anforderungen zu erfüllen. Weitere Informationen zu ihren Sicherheitspraktiken finden Sie unter: AWS-Sicherheit & MongoDB-Sicherheit

Cloud

Schulung und Sensibilisierung

Im Rahmen unseres ersten Onboarding-Prozesses sowie fortlaufend (mindestens einmal jährlich) werden alle Mitarbeiter in Bezug auf ihre jeweiligen Verpflichtungen zur Informationssicherheit/zum Datenschutz geschult. Darüber hinaus führen unsere Techniker Sicherheitscode-Schulungen auf der OWASP Top 10

people

Verwaltung von Sicherheitslücken

Wir überwachen kontinuierlich auf bösartige Aktivitäten und scannen unsere Infrastruktur, Anwendungen und Bibliotheken von Drittanbietern regelmäßig auf bekannte Sicherheitslücken. Alle unsere Produkte werden vor der Bereitstellung einer Reihe von Peer-Reviews und Sicherheitsbewertungen unterzogen, darunter das Scannen von Bibliotheken durch Dritte, statische Codeanalysen und statische Containeranalysen. Zusätzlich zu unseren internen Test- und Scanprogrammen beauftragen wir regelmäßig externe Experten mit der Durchführung von Penetrationstests.

Security lock

Zugriff und Authentifizierung

Wir unterstützen Single Sign-On (SSO), sodass Sie Ihre eigenen Authentifizierungssysteme implementieren können, um den Zugriff auf unsere Plattform zu kontrollieren. In Secure Code Warrior implementieren wir die Prinzipien der geringsten Rechte, und der Zugriff auf Produktionsdaten ist durch Sicherheitsgruppen beschränkt und auf Mitarbeiter beschränkt, die sie für den Support unbedingt benötigen. Wir verwenden auch die Multifaktor-Authentifizierung (MFA) und kurzlebige Anmeldedaten, um den Zugriff auf Produktionssysteme strikt zu kontrollieren

Security Key

Unser Sicherheitsprogramm

Ihre personenbezogenen Daten sind uns wichtig und wir verpflichten uns, sie durch die strikte Einhaltung internationaler Vorschriften und branchenüblicher Verfahren zu schützen.

Security certification & documentation

Accordion Light PlusAccordion Light Minus

AICPA SOC 2 Type 2

We know that you entrust Secure Code Warrior with confidential information from your use of our product offerings. To this end, we take the protection and confidentiality of your data extremely seriously. We continuously pursue the highest technical standards, organizational measures, and industry-recognized best practices so that all of our customers have trust and confidence in Secure Code Warrior.

To show our commitment, Secure Code Warrior has successfully attained its SOC 2 Type II report demonstrating that we have the appropriate controls in place to mitigate risks related to security, availability, and confidentiality. A SOC 2 report is designed to meet the needs of customers who require assurance about the effectiveness of controls of a SaaS vendor like Secure Code Warrior. The report is the outcome of an audit performed by an independent third-party firm certified by the American Institute of CPAs (AICPA).

These audits are an industry-wide standard to assess the data security and privacy of software vendors. Our Type II audit is the most robust type and set out to prove that we had controls in place for a sustained period of time, exhibiting reliable and consistent safeguards in place to protect our customers’ data. If you are interested in our SOC 2 report, reach out to your account manager or email our support team - support@securecodewarrior.com.

ISO 27001:2013 / ISO 27701:2019

In addition to our SOC 2 Type II report, Secure Code Warrior is also certified against the ISO 27001 and ISO 27701 standards to further enhance our security and privacy posture.

Click the links below to view and validate our ISO certifications.

Assessment questionnaires

Accordion Light PlusAccordion Light Minus

The following resources are provided in Secure Code Warrior's Security pack.
If you require the following resources, kindly reach out to your account manager or email our support team  - support@securecodewarrior.com

- Cloud Security Alliance CAIQ

Whitepaper

Accordion Light PlusAccordion Light Minus

Read our Security and Privacy Whitepaper to learn more about how we leverage policies, procedures and AWS’ world-class security features to protect our information assets.

Whitepaper

Report a vulnerability

Accordion Light PlusAccordion Light Minus

If you are a security researcher or user of the Secure Code Warrior Learning Platform, and have discovered a potential security vulnerability we'd appreciate your help in disclosing it in a responsible manner and encourage you to let us know right away.

Responsible disclosure policy 

Unser Datenschutzteam

Ihre personenbezogenen Daten sind uns wichtig und wir verpflichten uns, sie durch die strikte Einhaltung internationaler Vorschriften und branchenüblicher Verfahren zu schützen.

Privacy policy

Accordion Light PlusAccordion Light Minus

Your privacy is important to us, and so is being transparent about how we collect, use, and share information about you.

For more information about how and why we process personal data, please refer to our privacy policy. This applies to anyone that visits our website, uses our platform or otherwise engages with us or our services.

Privacy policy

Cookies

Accordion Light PlusAccordion Light Minus

We use essential cookies to help make sure our website and platform are functioning properly, and to deliver the secure and sleek service you expect from us. For more information about how and why we use cookies (including non-essential cookies), please refer to our cookie policy.

Cookie policy

GDPR and beyond

Accordion Light PlusAccordion Light Minus

We recognize the importance of safeguarding the personal information we handle and are committed to meeting, and helping our customers meet, the relevant data protection regulations that apply worldwide. We do so by aligning ourselves with the EU GDPR’s requirements and industry best practice.

Click the link below for more information.

GDPR and beyond

Data processing addendum

Accordion Light PlusAccordion Light Minus

Our data protection addendum is tailored to our service and designed to meet the international contractual needs of our customers.

It incorporates EU and UK GDPR requirements (including Standard Contractual Clauses for international transfers) and additional provisions for the CCPA.

Data processing addendum

Sub-processors

Accordion Light PlusAccordion Light Minus

We work with a carefully vetted selection of third parties who process personal data on our behalf to help deliver our services.

Click the link below for a list of our current sub-processors. 

List of sub-processors

International transfers

Accordion Light PlusAccordion Light Minus

We conduct Transfer Impact Assessments when  transferring personal data outside of the EEA/UK and ensure appropriate safeguard are in place before doing so.

For more information, please read our page on international transfers.

International transfers

Unser Rechtsteam

Unser engagiertes Rechtsteam hilft unserem Unternehmen, die Bedürfnisse unserer Kunden zu erfüllen, indem es strategische Beratung in einem zunehmend komplexen, globalen und sich ständig ändernden regulatorischen Umfeld bietet.

Terms of use

Accordion Light PlusAccordion Light Minus

Click the links below to access our terms of use for the Secure Code Warrior website and APIs.

Website terms of use 

SCW API terms of use

Customer agreements and terms

Accordion Light PlusAccordion Light Minus

Click the links below to access our subscription and service level agreements for customers.

SCW SaaS Agreement - Customers

SCW SaaS Agreement- Reseller

Service level agreement (SLA)

Data processing addendum

Partner agreement and terms

Accordion Light PlusAccordion Light Minus

Click the links below to access our subscription and service level agreements for partners. 

Partner deal registration T&Cs

Service level agreement (SLA)

Data processing addendum

Other documents

Accordion Light PlusAccordion Light Minus

Click the below links to access other legal documents that may be appropriate to your relationship with Secure Code Warrior.

Secure Code Warrior Sensei License T&Cs

Entry into SCW Devlympics T&Cs

Trademarks

W9 taxpayer identification

KONTAKTIERE UNS

Auf der Suche nach etwas Spezifischerem?

Zusätzliche Datenschutz- und Sicherheitsdokumente sind auf Anfrage erhältlich, erfordern jedoch möglicherweise den Abschluss einer gegenseitigen Geheimhaltungsvereinbarung. Bitte füllen Sie das unten stehende Formular aus und wir werden uns mit Ihnen in Verbindung setzen, um Ihre Anfrage zu prüfen.

Wir bitten um Ihre Erlaubnis, Ihnen Informationen zu unseren Produkten und/oder verwandten Themen rund um sichere Codierung zuzusenden. Wir behandeln Ihre persönlichen Daten stets mit größter Sorgfalt und verkaufen sie niemals zu Marketingzwecken an andere Unternehmen.

Senden
Danke! Deine Einreichung ist eingegangen!
Hoppla! Beim Absenden des Formulars ist etwas schief gelaufen.