Vertrauen und Compliance

Salesforce-DevOps-Sicherheit

AppExchange-geprüft, konform mit GDPR, HIPAA, ISO 27001, SOC 2 und NEN 7510, ohne jeden Fußabdruck in Ihrer Salesforce-Org.

Zertifizierungen und Standards

Compliance fest eingebaut

Die Nachweise, nach denen Salesforce-Sicherheitsteams suchen, sind bereits vorhanden.

01

AppExchange-Sicherheitsprüfung

Serpent hat die AppExchange-Sicherheitsprüfung von Salesforce bestanden, denselben Maßstab, den jedes gelistete Managed Package erfüllen muss.

02

GDPR-konform

Die Datenverarbeitung erfüllt die GDPR-Anforderungen für EU-Kunden und deren Endnutzer, vertraglich wie technisch.

03

HIPAA-konform

Gesundheitsteams können Serpent neben PHI-angrenzenden Salesforce-Orgs unter HIPAA-konformen Schutzmaßnahmen betreiben.

04

ISO-27001-zertifiziert

Das Informationssicherheits-Managementsystem von Serpent ist unabhängig nach ISO 27001 zertifiziert.

05

SOC-2-konform

Die Sicherheitskontrollen von Serpent werden unabhängig nach den SOC-2-Trust-Services-Kriterien geprüft.

06

NEN-7510-konform

Erfüllt den niederländischen Standard für Informationssicherheit im Gesundheitswesen für Teams, die in den Niederlanden tätig sind.

07

AES-256-Verschlüsselung

Alle Daten werden im Ruhezustand und bei der Übertragung mit AES-256 verschlüsselt, dem Industriestandard für sensible Daten.

Vertrauenssäulen

Die vier Säulen der Salesforce-DevOps-Sicherheit von Serpent.

Wie Serpent Ihre Metadaten, Zugangsdaten und Releases schützt, von Ihrer Org bis zum Audit-Trail.

01

Kein Fußabdruck in der Org

Serpent läuft über Standard-Salesforce-APIs, sodass nichts in Ihrer Org installiert, verpackt oder gepatcht wird.

02

Überall verschlüsselt

Jede Zugangsdaten-, Metadaten-Payload und jedes Deployment wird mit AES-256 verschlüsselt, im Ruhezustand wie bei der Übertragung.

03

Kontrollierter Zugriff

Rollenbasierte Zugriffskontrolle entscheidet, wer ansehen, freigeben oder ausliefern darf, und jede Aktion landet im Audit-Trail.

04

Unabhängig geprüft

Die Kontrollen von Serpent sind unabhängig zertifiziert und nach ISO 27001, SOC 2 und den Standards geprüft, die Enterprise-Käufer verlangen.

Architektur

Wie Serpent mit Ihren Daten umgeht

Kein Fußabdruck in Ihrer Org, überall verschlüsselt, begrenzt auf das, was Sie releasen.

Kein Fußabdruck in der Org

Serpent nutzt ausschließlich Standard-Salesforce-APIs. Nichts wird in Ihrer Org installiert, verpackt oder gepatcht.

Verschlüsselung überall

Jedes Deployment, jede Zugangsdaten- und Metadaten-Payload wird mit AES-256 verschlüsselt, im Ruhezustand wie bei der Übertragung.

Sie kontrollieren, was Ihre Org verlässt

Serpent liest und speichert nur die Metadaten und Daten, die Sie in ein Release aufnehmen. Nichts anderes wird berührt.

Infrastruktur

Sicheres Hosting auf Microsoft Azure

Serpent läuft auf Azure, mit regionalen Rechenzentren, zertifizierter Infrastruktur und isolierten Netzwerken.

Gehostet auf Microsoft Azure

Serpent-Instanzen und -Speicher laufen auf den weltweit verteilten Rechenzentren von Microsoft Azure, die Datenresidenz und regionale Hosting-Anforderungen unterstützen.

Azure-Zertifizierungen

Microsoft Azure verfügt über SOC 1, SOC 2, SOC 3, ISO 27001, PCI DSS, HIPAA und weitere branchenspezifische Standards.

Physische und Netzwerkisolierung

Azure beschränkt den physischen Zugang zu Rechenzentren auf autorisiertes Personal. Serpent-Dienste laufen zur Netzwerkisolierung innerhalb dedizierter Azure Virtual Networks (VNets).

Häufige Fragen

Salesforce-DevOps-Sicherheit, erklärt

Kein Fußabdruck in der Org, AES-256-Verschlüsselung und die Standards, die wir einhalten: ISO 27001, SOC 2, GDPR, HIPAA.

Installiert Serpent etwas in meiner Salesforce-Org?
Nein. Serpent nutzt ausschließlich Standard-Salesforce-APIs, sodass nichts in Ihrer Org installiert, verpackt oder gepatcht wird.
Wurde Serpent von AppExchange sicherheitsgeprüft?
Ja. Serpent hat die AppExchange-Sicherheitsprüfung von Salesforce bestanden, denselben Standard, den jedes gelistete Paket erfüllen muss.
Sind meine Daten verschlüsselt?
Ja. Alle Daten werden mit AES-256 verschlüsselt, im Ruhezustand wie bei der Übertragung.
Ist Serpent GDPR-konform?
Ja. Die Datenverarbeitung von Serpent erfüllt die GDPR-Anforderungen für EU-Kunden und deren Endnutzer.

Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.

Kein Fußabdruck in der Org, AppExchange-geprüft und in unter 15 Minuten einsatzbereit.

Neugierig auf schnelleres Shipping, bevor Sie einsteigen? Sprechen wir

Unverbindlich.