Intrawis | SaaS Intranetplattform
Powered by amazon web services

Qualität, Sicherheit & Verfügbarkeit

Die Sicherheit und Qualität wird bei unserer Intranetplattform ganz groß geschrieben. Unsere Sicherheitsmaßnahmen sind mehrdiemensional und betreffen nicht nur Kennwortrichtlinien und Verschlüsselung. Aufgrund der vollständigen Mandantenfähigkeit unserer Plattform ist die Abschottung der Kundendaten untereinander ein besonderes Thema. Wir wollen hier einige Stichpunkte auflisten, um Ihnen Antworten bei der Evaluierung zu zu liefern. Alle sicherheitsrelevanten und systemkritischen Maßnahmen werden regelmäßig geprüft und gegebenenfalls an den Stand der aktuellen Technik angepasst.

SSL-Verschlüsselung

Sämtliche Seitenaufrufe innerhalb der Intranetplattform werden mittels eines SSL-Schlüssel mit einer Verschlüsselungslänge von 2048 Bit verschlüsselt. Der RSA-Schlüssel ist doppelt so lang wie sonst auf normalen Webseiten üblich.

Kennwortrichtlinien

Alle Kennwörter können nur auf verschlüsselten Seiten eingegeben werden und müssen eine Mindestlänge haben. In der Datenbank werden die Kennwörtern kryptografisch geschlüsselt und können ohne den richtigen Schlüssel nicht entschlüsselt werden. Jedes Kennwort muss einem festgelegten Aufbau folgen, bspw. muss es aus Buchstaben und Zahlen bestehen.

Coderichtlinien

Der Quellcode wird nach strengen Regeln entwickelt. Objektorientierte Programmierung sorgt für die zuverlässige Ausführung des Programmcodes. Das Eindringen in den Quellcode oder in die Datenbank durch Cross-Site-Scripting oder SQL-Injection wird durch entsprechende Maßnahmen verhindert.

Dedizierte Server

Die Intranetplattform Intrawis läuft nicht auf einem gesharten Webserver, sondern auf einem eigenen dedizierten Server, um die Integrität der Anwendung nicht durch fremde Websysteme zu gefährden. Unser Provider Internet24 stellt die notwendige Bandbreite bereit, um die hohe Zahl der Anfragen  bedienen zu können.

Skalierbarkeit

Nach Abschluss der Pilotphase wird die Intranetplattform die Daten in einer Cloud (Computerwolke) ablegen, um den Speicherbedarf beliebig erweitern zu können. Die Ausführung der Anwendung wird durch Zuschalten weiterer Server beim höherer Last sichergestellt. Die Datenbanken liegen auf eigenen Servern getrennt von den Webservern.

Hochverfügbares Rechenzentrum

Natürlich betrieben wir kein eigenes Rechnenzentrum, sondern bedienen uns eines Rechenzentrums. Der Premium-Internerprovider Internet24 betreibt ein hochverfügbares Rechenzentrum in Dresden und erfüllt alle technischen Anforderungen, die man überlicherweise an einen solchen Dienstleister stellen muss. Zugangskontrolle, Feuerschutz, unterbrechnungsfreie Stromversorgung und Datensicherung sind nur einige der vielen Punkte, die Internet24 erfüllt. Informationen zum Rechenzentrum finden Sie unter http://www.internet24.de/unternehmen/rechenzentrum.html. Wir arbeiten bereits seit Jahren mit Internet24 zusammen und schätzen neben der fachlichen Kompetenz insbesondere den technischen 24-Stunden-Support an 7 Tagen in der Woche. Das ermöglicht uns eine schnelle Reaktion im Falle von Störungen.

Speicherort in Europa

Die Daten unserer Kunden liegen zu jedem Zeitpunkt auf europäischen Servern, womit entsprechende Datenschutzrichtlinien erfüllt werden, die die Speicherung von personenbezogenen Daten im außereuropäischen Raum untersagt.

Datensicherung

Um im Störungsfall verlorengegangene Daten wiederherstellen zu können, wird eine mehrstufige Datensicherung durchgeführt. Der Provider sichert täglich den gesamten Bestand und kann auch die Sicherungen der letzten 7 Tage zurückgreifen. Parallel spiegeln wir stündlich die Datenbanken auf einen anderen Server, um auf jede Ausfallsituation mit einem Wiederherstellungsplan reagieren zu können.

Qualitätssicherung

Intrawis wird laufend weiterentwickelt, wodurch sich unser Quellcode immer wieder verändert und neue Fehler auftreten können. Um Störungen durch Weiterentwicklungen zu vermeiden setzen wir verschiedene Methoden und Techniken ein, um eine hohe Verfügbarkeit der Funktionalitäten zu erreichen: Objektorienierung, Staging, SVN-Repository, Unit-Tests und manuelle Tests.

Teil der Qualitätssicherung ist das Programmieren nach festen Regeln, um sauberen Code zu erhalten. Gerade im Team ist das Einhalten von Prinzipien ein wichtiger Qualitätsfaktor. Aus diesem Grund hat sich das Unternehmen den Richtlinien des Clean Code Developer (CCD) verpflichtet.

www.clean-code-developer.de