# Sicherheitsübersicht

ReadyQMS · Stand: 14.09.2026

Diese Übersicht beschreibt die tatsächlich umgesetzte Architektur.
ReadyQMS verfügt derzeit über keine eigene ISO/IEC 27001- oder SOC-2-Zertifizierung; ein externer Penetrationstest wurde bislang nicht durchgeführt. Diese Seiten beschreiben ausschließlich, was tatsächlich umgesetzt ist. Die zugrunde liegende Infrastruktur wird von Amazon Web Services betrieben; deren Zertifizierungen (u. a. ISO/IEC 27001, C5) betreffen den Infrastrukturanbieter, nicht ReadyQMS selbst.

## Hosting und Infrastruktur

Der Betrieb erfolgt vollständig in der AWS-Region eu-central-1 (Frankfurt): Container-Betrieb hinter einem Load Balancer mit TLS, Aurora DSQL als Datenbank, S3 als Dateispeicher. Datenbankzugriffe sind IAM-authentifiziert.

## Verschlüsselung

Alle Verbindungen sind TLS-verschlüsselt. Daten in Datenbank und Dateispeicher werden serverseitig verschlüsselt gespeichert (AWS-verwaltete Schlüssel). Sitzungs-Cookies sind signiert und verschlüsselt.

## Anmeldung ohne Passwörter

Die Anmeldung erfolgt per Magic-Link/Einmalcode oder über Microsoft Entra ID. ReadyQMS speichert keine Passwörter; Anmelde-Token laufen ab und werden automatisch gelöscht.

## Berechtigungen und Mandantentrennung

Rollenmodell mit Kategorie-Scoping und dokumentbezogenen Freigaben, durchgesetzt in Listen, Downloads und KI-Antworten. Jede Abfrage ist an die eigene Organisation gebunden; die Mandantenauflösung erfolgt über den Hostnamen.

## KI-Verarbeitung

KI-Funktionen laufen über Amazon Bedrock in der EU; Inhalte werden nicht zum Training von KI-Modellen verwendet. Jede Organisation kann die KI-Funktionen vollständig abschalten.

## Protokollierung und Nachvollziehbarkeit

Ein Audit-Trail zeichnet Änderungen an QM-Aufzeichnungen mit Zeitstempel und Benutzerkennung auf, soweit dies für ISO-9001-Nachweise erforderlich ist.

## Backups und Wiederherstellung

Point-in-Time-Recovery der Datenbank und Versionierung des Dateispeichers, mit dokumentiertem Wiederherstellungs-Runbook. Health-Checks ersetzen nicht funktionsfähige Instanzen automatisch.

## Zertifizierungen und Tests

ReadyQMS verfügt derzeit über keine eigene ISO/IEC 27001- oder SOC-2-Zertifizierung; ein externer Penetrationstest wurde bislang nicht durchgeführt. Diese Seiten beschreiben ausschließlich, was tatsächlich umgesetzt ist. Die zugrunde liegende Infrastruktur wird von Amazon Web Services betrieben; deren Zertifizierungen (u. a. ISO/IEC 27001, C5) betreffen den Infrastrukturanbieter, nicht ReadyQMS selbst.

## Sicherheitslücken melden

Sicherheitslücken melden Sie bitte über die im Impressum genannten Kontaktdaten. Wir bestätigen den Eingang und halten Sie über die Behebung auf dem Laufenden.

