Wie es funktioniert
- Sie installieren den Sidecar per Helm-Chart in Ihrem eigenen Kubernetes-Cluster — neben Ihrer bestehenden Infrastruktur, nicht als Ersatz dafür.
- Er proxied ausgehende Anfragen an den Anbieter, den Sie bereits nutzen — Ihre bestehende Vertragsbeziehung mit Azure, AWS oder wem auch immer bleibt unverändert bestehen.
- Jede Anfrage wird vor dem Verlassen des Clusters gegen Ihre vereinbarte Schutzstufe geprüft — nicht erst im Nachhinein protokolliert.
- Der tatsächlich antwortende Anbieter wird verifiziert und mit Ihrer Stufe abgeglichen; weicht er ab, wird das als Verstoß aufgezeichnet.
- Audit- und Compliance-Metadaten werden an unser Backend und Dashboard gemeldet. Inhalte werden Ende-zu-Ende-verschlüsselt gespeichert, mit einem eigenen Schlüssel pro Kunde — löschen Sie den Schlüssel, sind die Inhalte unwiederbringlich unlesbar, während die Metadaten-Kette weiter prüfbar bleibt.
- Die Metadaten-Kette selbst ist hash-verkettet und mit einem eigenständigen, dependency-freien Skript unabhängig nachprüfbar — kein „vertrauen Sie uns".