Hilfe

Sicherheit und technische Massnahmen

Capvexa ist ein Produkt von KymeraFlow. Diese Seite beschreibt den aktuellen Umsetzungsstand. Sie enthält keine Zusicherung von Zertifizierungen, Penetrationstests, ISO-/SOC-Standards oder garantierten Wiederherstellungszeiten.

Aktuell umgesetzt

  • Verschlüsselte Datenübertragung (TLS / HTTPS) für die gesamte Kommunikation zwischen Browser, Anwendung und Backend.
  • Serverseitige Absicherung des Kontaktformulars mit signiertem Formular-Token, Honeypot und Rate-Limit.
  • Row-Level-Security auf der Leads-Tabelle; kein Service-Role-Zugriff aus dem Browser.
  • Atomare Deduplizierung von Kontaktanfragen über eine SECURITY DEFINER-Datenbankfunktion mit strikten Berechtigungen.
  • Serverseitige Speicherung sensibler Konfigurationswerte in geschützten Umgebungsvariablen.
  • E-Mail-Versand ausschliesslich über den Microsoft-365-Tenant der Betreiberin (Absender info@capvexa.ch).

Aktuell nicht zugesichert

Die folgenden Aussagen werden bewusst nicht als Zusicherung getroffen, solange sie nicht technisch und vertraglich belegt sind:

  • Verschlüsselung von Daten „at rest" beim Infrastrukturanbieter.
  • Private Storage-Buckets mit signierten Download-URLs.
  • Formelle Backup- und Wiederherstellungsprozesse mit definierten RPO/RTO-Werten.
  • Vollständige Audit-Logs für alle sicherheitsrelevanten Ereignisse.
  • Externe Penetrationstests oder ISO-/SOC-Zertifizierungen.

Vor Produktivstart werden diese Punkte einzeln geprüft und der Umsetzungsstand hier ergänzt.

Kontakt für Sicherheitsmeldungen

Sicherheitsrelevante Meldungen bitte an info@capvexa.ch oder datenschutz@capvexa.ch.