Sicherheit & Vertrauen

Wir laufen auf unseren eigenen Kontrollen.

Sie kaufen Compliance-Infrastruktur — also sollten Sie zuerst den Anbieter auditieren. Diese Seite ist dieses Audit: wie die Plattform hinter diesem Produkt gebaut ist, welche Daten sie hält und was bei einer Kündigung passiert.

Welche personenbezogenen Daten wir halten

Zwei Felder: die E-Mail-Adresse aus dem Checkout und die GitHub-Benutzernamen, die Sie als Engineer-Konten zuweisen. Sonst nichts. Keine Analytics, keine Tracker, keine eigenen Cookies auf dieser Seite. Zahlungsdaten liegen bei Paddle (Merchant of Record) — Kartennummern sehen wir nie.

Umriss Europas in einem Ring aus zwölf Knoten, einer hervorgehoben — das EU-Souveränitätsmotiv
Alles läuft innerhalb der EU: Daten, Schlüssel, Regionen und das Edge, das diese Seite ausliefert.

Wo und wie es läuft

  • Nur EU: gesamte Infrastruktur in AWS eu-central-1 (Frankfurt); diese Seite wird über Cloudflares EU-konformes Edge ausgeliefert.
  • Verschlüsselung: Kundendatensätze ruhend verschlüsselt mit einem kundenverwalteten KMS-Schlüssel mit jährlicher Rotation — dieselbe TSOV-CRY-001-Kontrolle, die die Bibliothek erzwingt. Unterwegs nur TLS.
  • Serverless, minimale Angriffsfläche: drei Funktionen mit je einem Zweck (Webhook, Aktivierung, Entzugs-Sweeper). Keine Server zum Patchen, kein SSH, kein Admin-Panel.
  • Webhook-Integrität: jedes Paddle-Event wird HMAC-verifiziert, mit Replay- und Out-of-Order-Schutz, bevor irgendetwas geschrieben wird.

Wie wir deployen

  • Keine gespeicherten Cloud-Schlüssel: CI authentifiziert sich bei AWS über GitHub-OIDC-Föderation mit Repository-gebundenem Trust — die TSOV-CIC-001-Kontrolle der Bibliothek, selbst angewendet.
  • Die Repository-Zugriffs-Automatisierung authentifiziert sich mit kurzlebigen GitHub-App-Tokens für ein einziges Repository.
  • Jede Infrastrukturänderung wird per Code-Review, Plan und Pipeline-Apply ausgerollt — nichts über die Konsole.

Lebenszyklus des Zugangs

Engineer-Konten werden als externe Mitwirkende mit Lesezugriff auf das Bibliotheks-Repository angelegt — nie als Org-Mitgliedschaft. Nach Kündigung bleibt der Zugang bis zum Ende des bezahlten Zeitraums plus 7 Tage Kulanz; danach erfolgt der Entzug automatisch, inklusive offener Einladungen. Ihre Zugangsdatensätze werden beim Entzug gelöscht.

Unterauftragsverarbeiter

AnbieterZweckBerührte Daten
PaddleMerchant of Record, Checkout, USt.Rechnungsdaten, E-Mail
Amazon Web Services (EU)Plattform-Hosting, eu-central-1E-Mail, GitHub-Benutzernamen (CMK-verschlüsselt)
GitHubBibliotheks-Auslieferung, ZugriffsverwaltungGitHub-Benutzernamen
CloudflareWeb- + API-EdgeNur Transit

Eine Schwachstelle melden

support@terrasov.dev mit Betreff SECURITY: — Eingangsbestätigung innerhalb von 2 Werktagen, Fixes erscheinen als [SEC]-Patch-Releases mit den betroffenen Kontrollen. Vollständige Richtlinie in der SECURITY.md der Bibliothek.

Zeigen Sie Ihre Haltung

Abonnenten, die ihre Infrastruktur mit TerraSov absichern, können das Badge einbinden:

EU sovereign IaC gated by TerraSov
[![EU sovereign IaC](https://img.shields.io/badge/EU_sovereign_IaC-gated_by_TerraSov-7aa7f8)](https://terrasov.dev)