Trust Center

Sicherheit bei Sparks

Sparks wurde für Organisationen entwickelt, die vertraute Zusammenarbeit mit hohem Schutzbedarf verbinden wollen. Diese Seite gibt einen transparenten Überblick über Architektur, Verschlüsselung, Betrieb, Compliance und Sicherheitsprozesse.

Sicherheitsprinzipien

Secure by design

Offene Protokolle, klare Systemgrenzen und ein minimalistischer Datenfluss statt Black-Box-Plattform.

Data sovereignty first

EU-Hosting, Self-Hosting und hybride Modelle für regulierte Umgebungen.

Defense in depth

Mehrstufige Absicherung aus Identität, Zugriff, Verschlüsselung, Monitoring und Betriebsprozessen.

Sicherheits-Stack

Unsere Security-Architektur orientiert sich an gängigen Trust-Center-Mustern von Cloud- und SaaS-Anbietern.

Identität & Zugriff

SSO via SAML/OIDC, rollenbasierte Rechte, mandantenfähige Isolation für Enterprise-Szenarien.

Kommunikationsschutz

Matrix-E2EE (Standard für neue DMs, Org-Policy steuerbar), Geräteverifikation, Key-Backup, abgesicherte Übertragung.

Plattform & Betrieb

Harte Trennung von Client, Middleware und Backends; gehärteter Betrieb mit Logging und Audit-Trails.

Governance & Compliance

Datenschutzorientierte Standardkonfigurationen, dokumentierte Prozesse und Security-Reviews.

Technische und organisatorische Kontrollen

Kontrolle Ausprägung bei Sparks
Verschlüsselung in Transit TLS-gesicherte Kommunikation zwischen Clients, Middleware und angebundenen Diensten.
Verschlüsselung Ende-zu-Ende Neue Direktnachrichten standardmäßig E2EE; Org-Policy kann Verschlüsselung zentral vorgeben. Meeting-E2EE ab SMB.
Schlüssel & Geräte Geräteverifikation und Key-Backup/Recovery in den Encryption-Einstellungen – sichere Wiederherstellung nach Gerätewechsel.
Berechtigungsmodell Rollen und Kontexte steuern Zugriff auf Chats, Kanäle, Dateien und Integrationen.
Identity Federation Anbindung bestehender IAM-Systeme über SAML/OIDC (z. B. Keycloak, Entra ID).
Mandantenisolation Separierbare Deployments für sensible Organisationen und komplexe Compliance-Anforderungen.
Auditierbarkeit Nachvollziehbare Betriebs- und Integrationsereignisse mit abgestuften Logging-Strategien.

Vulnerability & Incident Management

Sicherheit ist ein laufender Prozess. Sparks kombiniert Prävention, Erkennung, Reaktion und Nachbereitung.

Schritt 1

Melden

Hinweise zu Schwachstellen oder Vorfällen über unser Security-Kontaktfenster einreichen.

Schritt 2

Bewerten

Triage nach Kritikalität, Auswirkung und Exponierung; Priorisierung für schnelle Abstellung.

Schritt 3

Beheben

Gezielte Gegenmaßnahmen, Patches und Konfigurations-Updates in abgestuften Rollout-Stufen.

Schritt 4

Informieren

Transparente Kommunikation mit betroffenen Kunden und klaren Handlungsanweisungen.

Betriebsmodelle inkl. Air-Gapped

Sparks kann je nach Sicherheitsvorgabe unterschiedlich betrieben werden: als vollständig isolierte Air-Gapped-Umgebung, durch einen zertifizierten Betriebspartner oder im Eigenbetrieb Ihres Unternehmens – in Cloud-, Hybrid- oder On-Premise-Architekturen.

Für den Betrieb nach ISO 27001 oder bei erhöhten Sicherheitsanforderungen bevorzugen wir grundsätzlich den Betrieb bei einem Hostingpartner oder im Eigenbetrieb des Kunden.

Air-Gapped-Betrieb

Physisch und logisch getrennte Umgebung ohne direkte Internetverbindung für besonders hohe Schutzbedarfe.

Betrieb durch Partner

Managed-Betrieb durch Betriebspartner nach definierten Sicherheits- und Governance-Vorgaben.

Eigenbetrieb

Betrieb durch Ihr eigenes Team inklusive Integration in bestehende SOC-, IAM- und Betriebsprozesse.

Cloud / On-Premise / Hybrid

Flexible Bereitstellung in Ihrer Zielarchitektur: dedizierte Cloud, eigenes Rechenzentrum oder kombiniert.

Betrieb nach Sicherheitsvorgaben

Der Betrieb kann an interne oder regulatorische Vorgaben angepasst werden, z. B. nach ISO-/BSI-Standards, NIS2-Anforderungen, branchenspezifischen Sicherheitskatalogen oder individuellen Sicherheitsrichtlinien Ihres Hauses.

  • Air-Gap- und Netzwerksegmentierungs-Vorgaben
  • HSM/KMS- und Schlüsselmanagement-Richtlinien
  • Protokollierung, Aufbewahrung und Audit-Anforderungen
  • Rollenkonzepte, Vier-Augen-Prinzip und Freigabeprozesse

Partnermodelle für den Betrieb

Weitere Informationen zu Betriebs- und Hostingmodellen finden Sie in unseren Partnermodellen.

Zu den Partnermodellen

Geteilte Verantwortung

Wie in modernen Plattformmodellen üblich, teilt sich die Sicherheit zwischen Sparks und der Kundenorganisation. Wir stellen sichere Defaults und robuste Betriebsprozesse bereit; Sie steuern Richtlinien, Rollen, Endgeräte und organisatorische Prozesse.

Ihre Verantwortung

  • SSO/MFA-Richtlinien im IAM
  • Rollenkonzepte und Freigabeprozesse
  • Geräte- und Endpoint-Management
  • Klassifizierung sensibler Daten

Verantwortung von Sparks

  • Produkt- und Architektur-Sicherheit
  • Sichere Release- und Patch-Prozesse
  • Betrieb, Monitoring und Incident-Koordination
  • Dokumentation und technische Guidance

Häufige Sicherheitsfragen

Ist Sparks für regulierte Umgebungen geeignet?

Ja. Durch EU-Hosting, offene Standards und optionale Self-Hosting-Modelle eignet sich Sparks besonders für Organisationen mit hohen Anforderungen an Datenkontrolle.

Kann ich bestehende Sicherheitsinfrastruktur weiter nutzen?

Ja. Sparks ist für die Anbindung bestehender Identity-, Kalender-, Datei- und Kommunikationssysteme ausgelegt.

Wo finde ich Datenschutzinformationen?

Rechtliche Informationen zur Datenverarbeitung finden Sie in unserer Datenschutzerklärung.

Sicherheitsanforderungen abstimmen

Gerne prüfen wir gemeinsam Ihr Zielbild: von EU-Cloud über Hybrid bis Self-Hosting.

← Zurück zur Startseite