Sicherheitsübersicht

ReadyQMS · Stand: 14.09.2026

Diese Übersicht beschreibt die tatsächlich umgesetzte Architektur. ReadyQMS verfügt derzeit über keine eigene ISO/IEC 27001- oder SOC-2-Zertifizierung; ein externer Penetrationstest wurde bislang nicht durchgeführt. Diese Seiten beschreiben ausschließlich, was tatsächlich umgesetzt ist. Die zugrunde liegende Infrastruktur wird von Amazon Web Services betrieben; deren Zertifizierungen (u. a. ISO/IEC 27001, C5) betreffen den Infrastrukturanbieter, nicht ReadyQMS selbst.

Hosting und Infrastruktur

Der Betrieb erfolgt vollständig in der AWS-Region eu-central-1 (Frankfurt): Container-Betrieb hinter einem Load Balancer mit TLS, Aurora DSQL als Datenbank, S3 als Dateispeicher. Datenbankzugriffe sind IAM-authentifiziert.

Verschlüsselung

Alle Verbindungen sind TLS-verschlüsselt. Daten in Datenbank und Dateispeicher werden serverseitig verschlüsselt gespeichert (AWS-verwaltete Schlüssel). Sitzungs-Cookies sind signiert und verschlüsselt.

Anmeldung ohne Passwörter

Die Anmeldung erfolgt per Magic-Link/Einmalcode oder über Microsoft Entra ID. ReadyQMS speichert keine Passwörter; Anmelde-Token laufen ab und werden automatisch gelöscht.

Berechtigungen und Mandantentrennung

Rollenmodell mit Kategorie-Scoping und dokumentbezogenen Freigaben, durchgesetzt in Listen, Downloads und KI-Antworten. Jede Abfrage ist an die eigene Organisation gebunden; die Mandantenauflösung erfolgt über den Hostnamen.

KI-Verarbeitung

KI-Funktionen laufen über Amazon Bedrock in der EU; Inhalte werden nicht zum Training von KI-Modellen verwendet. Jede Organisation kann die KI-Funktionen vollständig abschalten.

Protokollierung und Nachvollziehbarkeit

Ein Audit-Trail zeichnet Änderungen an QM-Aufzeichnungen mit Zeitstempel und Benutzerkennung auf, soweit dies für ISO-9001-Nachweise erforderlich ist.

Backups und Wiederherstellung

Point-in-Time-Recovery der Datenbank und Versionierung des Dateispeichers, mit dokumentiertem Wiederherstellungs-Runbook. Health-Checks ersetzen nicht funktionsfähige Instanzen automatisch.

Zertifizierungen und Tests

ReadyQMS verfügt derzeit über keine eigene ISO/IEC 27001- oder SOC-2-Zertifizierung; ein externer Penetrationstest wurde bislang nicht durchgeführt. Diese Seiten beschreiben ausschließlich, was tatsächlich umgesetzt ist. Die zugrunde liegende Infrastruktur wird von Amazon Web Services betrieben; deren Zertifizierungen (u. a. ISO/IEC 27001, C5) betreffen den Infrastrukturanbieter, nicht ReadyQMS selbst.

Sicherheitslücken melden

Sicherheitslücken melden Sie bitte über die im Impressum genannten Kontaktdaten. Wir bestätigen den Eingang und halten Sie über die Behebung auf dem Laufenden.