VERTRAUEN & SICHERHEIT
Novauth basiert auf einer Infrastruktur auf Enterprise-Niveau mit Sicherheit auf jeder Ebene.
Unsere Dienste laufen auf ISO-27001-konformer Infrastruktur, die innerhalb der Europäischen Union gehostet wird. Alle Server sind durch Firewalls, Angriffserkennungssysteme und kontinuierliche Überwachung geschützt. Wir führen regelmäßig Sicherheitsaudits und Penetrationstests durch.
Alle Daten bei der Übertragung werden mit TLS 1.3 verschlüsselt. Sensible Daten im Ruhezustand werden mit AES-256 verschlüsselt. API-Schlüssel und Anmeldedaten werden mit branchenüblichen Algorithmen gehasht und niemals im Klartext gespeichert.
Der Zugriff auf die Novauth-API erfordert eine Authentifizierung per API-Schlüssel. Wir unterstützen IP-Allowlisting, Ratenbegrenzung und Webhook-Signaturprüfung, um deine Integration zu schützen. Alle API-Aktivitäten werden protokolliert und sind in deinem Dashboard verfügbar.
Wir erzwingen die Zwei-Faktor-Authentifizierung (2FA) für alle Konten. Sitzungstoken sind kurzlebig und werden automatisch rotiert. Fehlgeschlagene Anmeldeversuche werden ratenbegrenzt und auf verdächtige Aktivitäten überwacht.
Novauth verbindet sich über gesicherte SS7- und SIP-Verbindungen direkt mit Tier-1-Carrier-Netzen. Unser Verify-Call-Dienst ist von Natur aus resistent gegen SIM-Swap- und OTP-Abfangangriffe, da kein SMS-Code übertragen wird.
Novauth handelt in Übereinstimmung mit der DSGVO, der ePrivacy-Richtlinie und den geltenden Telekommunikationsvorschriften. Wir unterhalten Auftragsverarbeitungsverträge (AVV) mit allen Unterauftragsverarbeitern und Carrier-Partnern.
Wenn du eine Sicherheitslücke entdeckst, melde sie bitte verantwortungsvoll an info@betatel.com. Wir verpflichten uns, Meldungen innerhalb von 48 Stunden zu bestätigen und kritische Probleme innerhalb von 7 Tagen zu beheben.