Datenschutz und DSGVO-Compliance

Datenschutz und DSGVO-Compliance

StateWarden wurde in der Europäischen Union entwickelt. Die Kernprinzipien Datensouveränität, Privacy by Design und die Datenschutz-Grundverordnung (DSGVO) sind daher keine nachträglichen Marketingfloskeln, sondern direkt in das architektonische Fundament der Plattform eingebaut.

Wir betrachten Datenschutz nicht als Compliance-Checkbox. Wir betrachten ihn als technisches Mandat.

So setzt StateWarden strengen Datenschutz durch und stellt Administratoren die Werkzeuge bereit, die für die Einhaltung der DSGVO erforderlich sind.


1. Zero-Knowledge-Kryptographie (Privacy by Design)

Die Grundprämisse der DSGVO ist die Begrenzung der Offenlegung personenbezogener Daten. StateWarden mindert dieses Risiko an der Quelle.

Da StateWarden die PrimeKEM-Engine einsetzt - eine echte Zero-Knowledge-"Cascade-Cryptography"-Architektur - werden Ihre Daten lokal auf dem Agenten verschlüsselt, bevor sie überhaupt das Netzwerk durchqueren.

  • Die StateWarden Control Plane (Artemis) besitzt Ihre Masterschlüssel nicht.
  • Die StateWarden Data Plane (Driad) speichert ausschließlich verschlüsselte, deduplizierte Binärdaten.
  • Selbst wenn ein StateWarden-Speicherknoten von einer fremden Stelle physisch beschlagnahmt würde, blieben die Daten ohne Ihren lokalen Masterschlüssel kryptographisch unzugänglich.

Wir können Ihre Daten nicht lesen. Wir können Ihre Daten nicht auswerten. Wir können Ihre Daten nicht verkaufen. Wir sichern sie.

2. Datensouveränität und Infrastruktur

StateWarden setzt strikte Datensouveränität durch. Die Plattform läuft nicht auf Hyperscale-Public-Cloud-Plattformen (wie AWS, Azure oder GCP), auf denen Daten zu Zwecken des "Load Balancing" still über internationale Grenzen repliziert werden könnten.

  • Bare-Metal-Infrastruktur in der EU: Die StateWarden Data Plane läuft auf Bare-Metal-Servern in europäischen Rechenzentren, betrieben von OVHcloud, einem Anbieter mit Hauptsitz in der EU. Für die Backup-Speicherung werden keine Public-Cloud-APIs verwendet.
  • Geografische Durchsetzung: Wenn Sie einen Realm provisionieren, werden Ihre Daten an die ausgewählte regionale Infrastruktur gebunden. Sie überschreiten niemals internationale Grenzen ohne Ihre ausdrückliche technische Autorisierung.
  • Entkoppelte E-Mail-Infrastruktur: Wir verlassen uns für den Versand von Systemwarnungen oder Authentifizierungs-E-Mails nicht auf Marketing-Dienste Dritter (wie SendGrid oder Mailgun). Sämtliche Kommunikation wird von unserem internen, selbst gehosteten hermes-Dienst über direktes SMTP abgewickelt, sodass die E-Mail-Adressen Ihrer Benutzer niemals an externe Auftragsverarbeiter weitergegeben werden.

3. Umgang mit dem "Recht auf Vergessenwerden" (Artikel 17)

Nach der DSGVO haben Personen das Recht, die Löschung ihrer personenbezogenen Daten zu verlangen. Für Systemadministratoren ist die Umsetzung solcher Anfragen innerhalb unveränderlicher Backup-Archive eine bekanntermaßen komplexe technische Herausforderung.

StateWarden stellt dafür dedizierte architektonische Werkzeuge bereit:

  1. Einwilligung & Datenportabilität: Das Dashboard enthält einen eigenen Bereich "Datenschutz & Dateneigentum" in den Benutzereinstellungen (/settings). Er bietet "Ihre Daten herunterladen" - ein On-Demand-Exportarchiv der mit Ihrem Konto verknüpften Daten - sowie ein Einwilligungsregister, in dem Benutzer den Status ihrer Einwilligungen einsehen und diese erteilen oder widerrufen können.
  2. Kryptographische Bereinigung: Wenn ein Backup gelöscht wird (manuell oder durch Ablauf der Aufbewahrungsrichtlinie), markiert StateWarden nicht einfach eine Datenbankzeile als "gelöscht". Die Driad-Knoten führen eine kryptographische Bereinigung aus. Aufgrund unserer Deduplizierung auf Chunk-Ebene berechnet Driad die Referenzzähler für jeden Binärdatenblock neu. Erreicht der Referenzzähler eines Blocks null, wird er dauerhaft überschrieben und physisch aus dem Speicher-Array entfernt.
  3. Nachprüfbarkeit: Jede wesentliche Aktion - einschließlich Backup-Löschungen und Schlüsselrotationen - wird sicher im Audit-Trail des Realms protokolliert und liefert Ihren Compliance-Verantwortlichen eine klare, unveränderliche Aufzeichnung.

4. Threat Intelligence (Vigil) und OpSec

Herkömmliche cloudbasierte Antivirus-Lösungen verletzen häufig den Datenschutz, indem sie Hashes, Dateinamen oder sogar Inhalte verdächtiger Dateien zur Analyse an ihre zentralen Server übertragen.

Die Vigil Active Defense Engine von StateWarden arbeitet als autonomes, lokales "Immunsystem".

  • Wir übertragen die Threat-Intelligence-Feeds (OSV, NVD, MalwareBazaar) herunter in Ihre Infrastruktur.
  • Der StateWarden-Agent verwendet RAM-residente Bloom-Filter, um Dateien lokal zu scannen.
  • Ihre sensiblen Dateinamen, internen Softwarepaketversionen und proprietären Hashes verlassen niemals Ihr privates Netzwerk.

StateWarden liefert Bedrohungserkennung auf Enterprise-Niveau, ohne ein einziges Byte an betrieblichem Datenschutz zu opfern.


StateWarden: Resilience Engineered.

War dieser Artikel hilfreich?