Hilfe
Sicherheit und technische Massnahmen
Capvexa ist ein Produkt von KymeraFlow. Diese Seite beschreibt den aktuellen Umsetzungsstand. Sie enthält keine Zusicherung von Zertifizierungen, Penetrationstests, ISO-/SOC-Standards oder garantierten Wiederherstellungszeiten.
Aktuell umgesetzt
- Verschlüsselte Datenübertragung (TLS / HTTPS) für die gesamte Kommunikation zwischen Browser, Anwendung und Backend.
- Serverseitige Absicherung des Kontaktformulars mit signiertem Formular-Token, Honeypot und Rate-Limit.
- Row-Level-Security auf der Leads-Tabelle; kein Service-Role-Zugriff aus dem Browser.
- Atomare Deduplizierung von Kontaktanfragen über eine
SECURITY DEFINER-Datenbankfunktion mit strikten Berechtigungen. - Serverseitige Speicherung sensibler Konfigurationswerte in geschützten Umgebungsvariablen.
- E-Mail-Versand ausschliesslich über den Microsoft-365-Tenant der Betreiberin (Absender info@capvexa.ch).
Aktuell nicht zugesichert
Die folgenden Aussagen werden bewusst nicht als Zusicherung getroffen, solange sie nicht technisch und vertraglich belegt sind:
- Verschlüsselung von Daten „at rest" beim Infrastrukturanbieter.
- Private Storage-Buckets mit signierten Download-URLs.
- Formelle Backup- und Wiederherstellungsprozesse mit definierten RPO/RTO-Werten.
- Vollständige Audit-Logs für alle sicherheitsrelevanten Ereignisse.
- Externe Penetrationstests oder ISO-/SOC-Zertifizierungen.
Vor Produktivstart werden diese Punkte einzeln geprüft und der Umsetzungsstand hier ergänzt.
Kontakt für Sicherheitsmeldungen
Sicherheitsrelevante Meldungen bitte an info@capvexa.ch oder datenschutz@capvexa.ch.
