Credential-Vault
Im Ruhezustand mit AES-256-GCM verschlüsselt. Vault-Schlüssel getrennt gespeichert und automatisch rotiert. Schlüssel werden nie protokolliert.
Zero-Trust-Zugriff, TLS 1.3 für nutzerseitige Sitzungen, AES-256-GCM-Umschlagverschlüsselung für Aufzeichnungen und vollständige Audit-Trails waren nicht verhandelbare Anforderungen — keine nachträglichen Ergänzungen.
Jede Sitzung wird pro Anfrage authentifiziert und autorisiert. Kein implizites Vertrauen aus Netzwerkstandort, Rolle oder vorheriger Sitzung.
Nutzerseitige Sitzungen werden bei der Übertragung mit TLS 1.3 verschlüsselt. Aufzeichnungen werden bei der Speicherung mit AES-256-GCM-Umschlagverschlüsselung verschlüsselt.
Minimal erforderlicher Zugriff, zur Laufzeit durchgesetzt: zeitlich begrenzte Sitzungen, Just-in-Time-Einspeisung von Anmeldeinformationen, automatischer Ablauf.
Der Inhalt von Aufzeichnungen wird durch eine SHA-256-Hashkette, dauerhafte Integritätsmanifeste und ein Offline-Prüfwerkzeug geschützt. Jeder Zugriff auf Aufzeichnungen — erfolgreich oder abgewiesen — wird im Prüfprotokoll erfasst.
Alle Daten, Aufzeichnungen und Vaults befinden sich in GCP europe-central2 (Warschau). Keine Übertragung außerhalb der EU.
Anmeldeinformationen werden auf Protokollebene eingespeist und dem verbindenden Benutzer nie offengelegt. Passwörter bleiben innerhalb des Proxys.
NIS2-, DSGVO-, SOC 2- und ISO 27001-Kontrollen auf Funktionen abgebildet. Berichte werden bei Bedarf generiert, nicht von Hand zusammengestellt.
| Funktionalität | Mechanismus | Standard |
|---|---|---|
| Multi-Faktor-Authentifizierung | TOTP, FIDO2/WebAuthn, SMS OTP | RFC 6238 / FIDO2 |
| Single Sign-On (SSO) | SAML 2.0, OIDC / OAuth 2.0 | SAML 2.0 / OIDC |
| Rollenbasierte Zugriffskontrolle | Tenant-Rollen, Sitzungsrichtlinien, Ziel-ACLs | NIST RBAC |
| Just-in-Time-Anmeldeinformationen | Zeitlich begrenzter Vault-Checkout, automatische Rotation | NIS2 Art. 21 |
| Sitzungs-Timeout | Konfigurierbare Leerlaufzeit pro Rolle + maximale Dauer | SOC 2 CC6.1 |
Im Ruhezustand mit AES-256-GCM verschlüsselt. Vault-Schlüssel getrennt gespeichert und automatisch rotiert. Schlüssel werden nie protokolliert.
Nutzerseitige Sitzungen und der Browser-Zugriffspfad sind mit TLS 1.3 verschlüsselt. Interne Serviceaufrufe, die Metadaten zu Aufzeichnungen und Nachweise übertragen, sind gegenseitig authentifiziert (mTLS).
In GCS (europe-central2) gespeichert, Verschlüsselung auf Objektebene. Audit-Zugriff getrennt von der Wiedergabe kontrolliert.
Alle Daten, Sicherungen und Logs befinden sich in GCP europe-central2 (Warschau). Keine regionsübergreifende Replikation außerhalb der EU.
Sitzungsaufzeichnungen unterliegen einer konfigurierbaren Aufbewahrung (30–365 Tage) mit Schutzvorkehrungen für rechtliche Aufbewahrungssperren. Löschungen werden im Prüfprotokoll erfasst.
Täglich automatisierte Sicherungen, Point-in-Time-Recovery. Im Ruhezustand verschlüsselt und quartalsweise getestet.
| Bedrohung | Kontrolle | Status |
|---|---|---|
| Spoofing | MFA + Session-Token-Bindung | ABGESCHWÄCHT |
| Manipulation von Aufzeichnungsinhalten | SHA-256-Hashkette für Aufzeichnungen + dauerhafte Integritätsmanifeste + Offline-Prüfwerkzeug | ABGESCHWÄCHT |
| Manipulation von Audit-Ereignissen | Zugriffskontrolliert und auditiert | ZUGRIFFSKONTROLLIERT UND AUDITIERT |
| Nichtanerkennung | Jeder Zugriff auf Aufzeichnungen — erfolgreich oder abgewiesen — wird im Prüfprotokoll erfasst | ABGESCHWÄCHT |
| Informationsoffenlegung | AES-256-GCM in Ruhe; nutzerseitige Sitzungen und der Browser-Zugriffspfad sind mit TLS 1.3 verschlüsselt; interne Serviceaufrufe, die Metadaten zu Aufzeichnungen und Nachweise übertragen, sind gegenseitig authentifiziert (mTLS); keine Credential-Exposition | ABGESCHWÄCHT |
| Denial of Service | Rate-Limiting, Verbindungsgrenzen, WAF (ModSecurity) | ABGESCHWÄCHT |
| Erhöhung der Berechtigungen | RBAC, Least-Privilege JIT-Anmeldeinformationen, Tenant-Isolierung | ABGESCHWÄCHT |
VaultPAM läuft ausschließlich auf GCP europe-central2 (Warschau). Keine Daten werden außerhalb der EU übertragen oder repliziert — eine harte architektonische Beschränkung, keine Einstellung.