DSGVO — Konform
Verarbeitung nach DSGVO mit Datenminimierung. Auftragsverarbeitungsvertrag und Subprozessoren-Liste verfügbar.
SigID befindet sich in der Pre-Launch-Phase. Pilot-Kunden erhalten direkten Kontakt zu Engineering und Security.
Pilot-Programm anfragenTrust-Center
Wie wir deine Daten schützen, welche Standards wir erfüllen, was auf der Roadmap steht. Komplett offen, jederzeit prüfbar.

Verarbeitung nach DSGVO mit Datenminimierung. Auftragsverarbeitungsvertrag und Subprozessoren-Liste verfügbar.
Audit-Trail, Incident-Response-Pfade und 24-/72-Stunden-Meldepflichten unterstützt.
Information Security Management System im Aufbau. Pre-Audit für H2 2026 geplant.
SOC-2-Audit nach US-Markt-Eintritt geplant.
Cloud Computing Compliance Criteria Katalog als langfristiges Ziel.
Authentifizierung via FIDO2 und WebAuthn. TOTP als 2FA-Backup. Keine SMS-TAN als hohe Sicherheitsstufe.
Schlüsselmaterial bleibt auf dem Gerät. libsodium-Algorithmen, keine eigenen Krypto-Erfindungen.
Row Level Security in PostgreSQL plus App-Ebene. Tenant-IDs auf jeder Zeile.
Append-only Audit Events. Audit-IDs für externe Re-Verifikation.
Fingerprints statt Volldokumente. PDFs können nach Verifikation gelöscht werden.
SigID läuft auf Hetzner in Deutschland. Daten und Schlüssel verlassen die EU nicht.

Vollständiger Audit-Trail
Append-only Audit Events. Audit-IDs für externe Re-Verifikation.
Sicherheitsarchitektur
Append-only Audit Events. Audit-IDs für externe Re-Verifikation.
Wie SigID auf Sicherheitsvorfälle reagiert.