Eine Vertrauensseite ist nichts wert, wenn Sie nicht erkennen können, welche Sätze geprüft wurden. Das hier sind die Dinge, nach denen ein Sicherheitsfragebogen üblicherweise fragt und die wir nicht mit Ja beantworten können.

  • Keine eigene Zertifizierung. Amazon Web Services hält SOC 2, ISO 27001 und weitere Zertifizierungen für die Infrastruktur, auf der wir laufen. Site Qwality hält keine. Eine frühere Fassung dieser Seite war so formuliert, dass sie beides verwischte, und das war unser Fehler.
  • Kein Penetrationstest durch Dritte und kein Schwachstellen-Scanning-Programm. Wir betreiben heute weder das eine noch das andere. Die Adresse für verantwortungsvolle Offenlegung weiter unten ist der Weg, den es gibt, und wir lesen dort mit.
  • Verschlüsselung im Ruhezustand ist nicht universell. Die oben benannten Speicher sind verschlüsselt. Nicht jeder von uns betriebene Speicher ist es, und die übrigen nachzuziehen ist eingeplante, nicht erledigte Arbeit.
  • Nicht alles, was wir halten, verfällt nach Plan. Session-Replay-Aufzeichnungen und die durchsuchbare Kopie Ihrer Logs, Metriken und Traces werden am Ende ihres Fensters automatisch gelöscht. Eine zweite Archivkopie der aufgenommenen Log-Zeilen wird in Objektspeicher geschrieben und unterliegt heute keinem Löschplan, sie überlebt also das Fenster, das für die durchsuchbare Kopie gilt. Auch mehrere Betriebsdatensätze haben kein durchgesetztes Löschfenster. Das sagen wir lieber, als eine einheitliche Regel anzudeuten. Unsere Seite Datenaufbewahrung nennt für jede Kategorie entweder das Fenster, das unsere Systeme durchsetzen, oder die klare Feststellung, dass bislang nichts sie löscht.
  • Unsere eigene Infrastruktur steht in den Vereinigten Staaten. Die gesamte Speicherung und die gesamte Rechenleistung finden in der AWS-Region us-east-1 statt. Jeder Server, jede Datenbank und jeder Objektspeicher, der Ihre Daten hält, läuft dort, und auch die Monitoring-Prüfungen werden von dort ausgeführt. Wir bieten keine Datenresidenz-Option für die EU oder das Vereinigte Königreich an. Dieser Satz ist bewusst auf unsere eigene Infrastruktur beschränkt: Einige der Anbieter, von denen wir abhängen, betreiben globale Netze. Unsere Seite Unterauftragsverarbeiter nennt für jeden davon den Verarbeitungsort und sagt klar, welche davon noch ungeklärt sind.
  • Unser Content-Delivery-Netzwerk terminiert Verbindungen außerhalb der Region, und es geht dabei nicht nur um öffentliche Assets. Wir betreiben sechs Distributionen, und alle sechs nutzen eine Preisklasse, die europäische Edge-Standorte einschließt. Eine Anfrage aus Europa wird also in Europa terminiert und nicht in Virginia. Zwei der sechs liefern ausschließlich öffentliche Dateien aus: das RUM-Skript und Status-Page-Logos. Zwei liefern Status-Pages aus, eine von uns und eine unter der eigenen Domain eines Kunden. Zwei stehen vor unserem internen Mitarbeiterportal, und eine davon leitet Mitarbeiter-Requests an unsere API weiter, sodass auch Mitarbeiterverkehr mit Kontodaten von Kunden an einem Edge terminiert wird. Keine der sechs hat Zugriffs-Logging aktiviert, wir führen am Edge also keine Aufzeichnung darüber, wer was angefragt hat. Eine frühere Fassung dieser Seite nannte das CDN „das Einzige, was die Region verlässt" und beschrieb es als Cache für öffentliche Assets. Das benannte zwei von sechs und war falsch.

Wenn Sie eine Lieferantenbewertung ausfüllen und eine Antwort hier nicht detailliert genug ist, schreiben Sie an die Adresse unten und fragen Sie nach. Wir schicken Ihnen lieber eine konkrete Antwort, als dass Sie eine großzügige daraus ableiten.