Wasabi Trust Center
Security und Datenschutz, auf die Sie sich verlassen können
Entdecken Sie die zentrale Anlaufstelle für unsere meistgenutzten Ressourcen zu den Themen Security, Compliance und Recht.
Security
Unser Sicherheitsansatz ist umfassend und vielschichtig und darauf ausgelegt, Ihre Daten, Ihr Storage-Konto und Ihr Unternehmen zu schützen. Bitte besuchen Sie unsere Security-Seite, um mehr zu erfahren, lesen Sie die Artikel der Wasabi Academy Knowledge Base zu Compliance und Security oder nutzen Sie die folgenden Informationen, um die gewünschten Informationen zu finden.
Wasabi ist standardmäßig sicher, und alle im Wasabi Hot Cloud Storage gespeicherten Daten werden stets im Ruhezustand verschlüsselt (auch wenn die Daten bereits vor dem Senden an Wasabi durch die Speicheranwendung verschlüsselt wurden). Wasabi folgt den branchenweit besten Sicherheitsmodellen und Sicherheitsdesignpraktiken. Weitere Informationen.
Wir haben empfohlene Sicherheitsmaßnahmen für Nutzer des Cloud Storage-Dienstes von Wasabi zusammengestellt. Diese Liste ist zwar nicht vollständig, deckt jedoch die grundlegenden Aspekte ab, die zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Cloud-Daten beitragen. Zu den behandelten Themen gehören Verschlüsselung, Authentifizierung, Datenreplikation, Unveränderlichkeit, Protokollierung und Sicherheitsrichtlinien. Weitere Informationen.
Die Speicherregionen von Wasabi werden in vollständig sicheren und redundanten Rechenzentren bereitgestellt, die SOC-2-konform und nach ISO 27001 sowie PCI-DSS zertifiziert sind. Wasabi-Benutzer haben die vollständige Kontrolle darüber, wo ihre Daten gespeichert werden, indem sie den regionsspezifischen Storage Bucket auswählen. Weitere Informationen.
Wasabi nimmt die Sicherheit Ihrer Kreditkartendaten sehr ernst. Wasabi betreibt Rechenzentren, die nach dem Payment Card Industry Data Security Standard (PCI-DSS) zertifiziert sind, einem wichtigen Standard zum Schutz von Zahlungsinformationen. Weitere Informationen.
Wasabi setzt die hier genannten technischen und organisatorischen Maßnahmen zum Schutz Ihrer gespeicherten Inhalte um.
Wasabi agiert auf Grundlage eines Modells der geteilten Verantwortung. Dieses Modell regelt die jeweiligen Zuständigkeiten für Sicherheits- und Betriebsmaßnahmen zwischen Wasabi und seinen Kunden. Das Verständnis und die Einhaltung dieses Modells sind Voraussetzung für die Gewährleistung von Sicherheit, Datenschutz und Integrität der in den Wasabi Cloud-Storage-Regionen gespeicherten Daten.
Daten ordnungsgemäß klassifizieren, aufbewahren und löschen.
Definieren von Benutzerrollen und Berechtigung; Verwendung von IAM-Richtlinien anstelle von Root-Anmeldedaten.
Erfordern Sie einen zweiten Faktor für die Anmeldung, um die Zugriffssicherheit zu erhöhen.
Mehr dazuErfordern Sie mehrere Genehmigungen für sensible Aktionen (z. B. Änderungen am Object-Lock).
Verbinden Sie Wasabi mit Ihrem Enterprise Identity Provider.
Verhindern Sie Manipulationen am WORM-Schutz (Write Once, Read Many), um vor Ransomware zu bewahren.
Unsichtbare Kopien Ihrer Daten werden versteckt, sodass sie für unbefugte Benutzer unzugänglich sind und unberührt und sicher bleiben.
Clientseitige Verschlüsselung: Verschlüsseln Sie die Daten vor dem Hochladen mit Ihren eigenen Schlüsseln.
SSE-C: Nutzen Sie die serverseitige Verschlüsselung von Wasabi mit Ihren Schlüsseln.
Definieren Sie Zugriffskontrollen, Versionierung und Lebenszyklusregeln.
Verwenden Sie HTTPS für alle Übertragungen, sichere API-Schlüssel und konfiguriert Firewalls/VPNs.
Wasabi stellt sicher, dass die Grundlage der Storage-Plattform jederzeit sicher und zuverlässig betrieben wird.
Automatische Verschlüsselung ruhender Daten gemäß FIPS-197 unter Verwendung des AES-256-Standards
Ausgelegt auf eine Datenhaltbarkeit von 11 Neunen (99,999999999 %) durch Redundanz- und Reparaturmechanismen
Sichere Infrastruktur für Rechenleistung, Speicher, Datenbanken und Netzwerke
Globale Rechenzentren mit SOC-2-Typ-II- und/oder ISO-27001-Zertifizierung, redundanter Strom- und Kühlversorgung sowie kontinuierlicher 24/7-Überwachung
Eigentums- und Betriebsverantwortung über den vollständigen Hardware-Stack (Server, Storage- und Netzwerkinfrastruktur)
Einhaltung der Anforderungen aus ISO 27001, HIPAA, CJIS, der DSGVO bzw. UK-DSGVO (Pflichten des Verantwortlichen) sowie der jeweils anwendbaren SEC-Standards
Haben Sie Fragen?
Bei weiteren Fragen senden Sie uns bitte eine Nachricht, wir helfen Ihnen gerne weiter.