Sicherheit · Compliance · Vertrauen

Vertrauen wird nicht behauptet.
Es wird dokumentiert.

SOC 2 Typ II zertifiziert. CPSTIC-Zertifizierungsweg. EU-Datenspeicherung standardmäßig. Null Datenspeicherung. Überprüfe jeden Kontrollpunkt in unserem Trust-Portal.

SOC 2 Typ II
✓ Zertifiziert
CPSTIC-Zertifizierungsweg
→ LINCE in Bearbeitung
NIS2-Compliance
✓ Nachweispaket
DORA Art. 28
✓ Nachweispaket
EU-Datenspeicherung
✓ Standardmäßig
Centro Criptológico Nacional
✓ Referenzkunde
Auf drei Grundlagen gebaut

Sicherheit auf jeder Ebene.

Null Datenspeicherung

Dein Quellcode wird in kurzlebigen Containern verarbeitet und sofort gelöscht. Kein Code gespeichert, kein KI-Training mit deinen Daten. EU-Datenspeicherung standardmäßig. On-Premise und Air-gap verfügbar.

Verifiziert und auditiert

SOC 2 Typ II zertifiziert. CPSTIC LINCE-Evaluation in Bearbeitung. NIS2-, DORA-Artikel-28- und CRA-Nachweispakete automatisch generiert. Compliance ist kein Kontrollkästchen — sie ist kontinuierlich.

In Europa gebaut. Für Europa.

In Bilbao, Spanien, gegründet. EU-Rechtsprechung. Null Schrems-II-Risiko. Vertraut vom spanischen Centro Criptológico Nacional. Das einzige KI-native ASPM auf dem CPSTIC-Zertifizierungsweg.

Datenverarbeitung

Dein Code verlässt nie deine Kontrolle.

Jede Plexicus-Analyse läuft in isolierten, kurzlebigen Containern. Nach Abschluss der Analyse wird kein Code gespeichert. Keine Daten werden für das Training von Modellen verwendet. Wähle die Bereitstellung, die zu deiner Sicherheitslage passt.

Unsere Sicherheitsdokumentation lesen

EU SaaS

  • Nur EU-Rechenzentren
  • Null Datenspeicherung (ZDR)
  • Verschlüsselt bei Übertragung und Speicherung
  • SOC 2 Typ II abgedeckt

On-Premise & Air-gap

  • Echter Kubernetes Helm Chart
  • Vollständige Netzwerkisolierung verfügbar
  • Keine ausgehenden Verbindungen erforderlich
  • Funktionsidentisch mit SaaS
FAQ

Häufige Sicherheitsfragen.

Speichert Plexicus meinen Quellcode?
Nein. Plexicus verwendet standardmäßig Null-Datenspeicherung (ZDR). Quellcode wird in kurzlebigen, isolierten Containern verarbeitet und sofort nach der Analyse gelöscht. Nichts wird auf Festplatte oder Datenbank gespeichert.
Welche Compliance-Zertifizierungen hat Plexicus?
Plexicus hält die SOC 2 Typ II Zertifizierung. Wir verfolgen aktiv die CPSTIC-Qualifizierung (LINCE-Evaluation in Bearbeitung, Ziel Q3 2026). NIS2-, DORA-Artikel-28- und CRA-Nachweispakete sind auf Anfrage über unser Trust-Portal erhältlich.
Ist Plexicus DSGVO-konform? Wo werden meine Daten verarbeitet?
Ja. Plexicus ist in Bilbao, Spanien (EU) ansässig. Alle Daten werden in EU-Rechenzentren verarbeitet. Wir stellen eine Vorlage für einen Auftragsverarbeitungsvertrag (AVV/DPA) bereit und arbeiten unter EU-Rechtsprechung mit null Schrems-II-Risiko. Den AVV kannst du auf trust.plexicus.ai herunterladen.
Kann ich Plexicus in meiner eigenen Infrastruktur betreiben?
Ja. Plexicus liefert einen produktionsreifen Kubernetes Helm Chart für selbst-gehostete Bereitstellungen. Vollständiges Air-gap (kein ausgehendes Internet) wird unterstützt. Selbst-gehostete und SaaS-Varianten sind funktionsidentisch.
Führt Plexicus Penetrationstests an der eigenen Plattform durch?
Ja. Wir führen jährliche Penetrationstests durch Dritte durch. Darüber hinaus läuft die KI-Pentest-Engine — die echte Proof-of-Concept-Exploits generiert — nativ gegen unsere eigene Infrastruktur.
Wie kann ich auf Auditberichte, AVVs oder Sicherheitsfragebögen zugreifen?
Alle Compliance-Artefakte — SOC 2 Bericht, AVV-Vorlage, Penetrationstest-Zusammenfassung, Sicherheitsfragebogen-Antworten — sind über unser Trust-Portal auf trust.plexicus.ai verfügbar. Der Zugang ist selbstbedienung; für die SOC 2 Zusammenfassung ist kein NDA erforderlich.
Bereit, wenn du es bist

Schluss mit dem Bezahlen pro Entwickler.
Schließ den Kreislauf.

Plexicus ist die KI-native ASPM, die scannt, filtert, fixt, pentestet und erklärt — autonom. Unbegrenzte Entwickler, unbegrenzte Repos, Fair-Use-KI-Aktionen. Echter kostenloser Tarif, €269/mo jährlich, wenn du bereit bist.