Zur Dokumentation
Architektur & Sicherheit

Sicherheit und Compliance

Identity, Secrets, Policy und Datenresidenz-Haltung für gh0stcloud.

gh0stcloud nutzt ein kontrolliertes Plattformmodell: Nutzer arbeiten über Portal-, API- und GitOps-Workflows; Plattform-Policy entscheidet, was erlaubt ist; Secret-Werte bleiben aus Git heraus.

Sicherheitsmodell

BereichAnsatz
IdentityOIDC-basierte Authentifizierung und organizationsbewusster Zugriff.
AutorisierungTenant- und Capability-Checks im Plattformworkflow.
SecretsSecret-Werte laufen über den konfigurierten Secret-Backend-/Workflow, nicht über Git.
PolicyRuntime- und Tenant-Aktionen werden durch Plattform-Policy und Tenant Limits begrenzt.
GitOpsGewünschter Anwendungszustand ist versioniert und reconciled statt manuell angewendet.
AuditierbarkeitGit History, Portalzustand, Billing State und Support-/Request-Workflows liefern Nachvollziehbarkeit, sofern verfügbar.

Shared Responsibility

Bereichgh0stserviceKunde
PlattformbetriebVerantwortet-
Plattformpatching und LifecycleVerantwortet-
Tenant Policy und GuardrailsVerantwortetPrüft und beantragt Änderungen
Anwendungscode-Verantwortet, sofern Managed Scope nichts anderes sagt
Anwendungsdependencies-Verantwortet, sofern Managed Scope nichts anderes sagt
Secret-WerteStellt WorkflowVerantwortet Werte und sichere Behandlung, sofern Managed Scope nichts anderes sagt
AnwendungsbetriebAbhängig vom ModellAbhängig vom Modell

Compliance-Wording

Öffentliche Docs sollten Audit-Status, Penetration-Test-Cadence, exakte Datenlokation oder rechtliche Zusagen nicht überziehen. Diese Punkte gehören in aktuelle Evidence Packages, Kundenverträge und Datenschutzdokumente.

Für Kundenprüfungen sollten aktuelle Sicherheits- und Vertragsunterlagen angefragt werden, statt Marketingcopy als Nachweis zu nutzen.

Fragen oder bereit loszulegen?

Mit uns sprechen