Microsoft Azure – EU/EWR
MyDesk wird ausschließlich in Microsoft Azure-Rechenzentren innerhalb der EU/des EWR gehostet. Wir nutzen hauptsächlich Azure-Regionen in Nordeuropa und Westeuropa und stellen so sicher, dass alle Kundendaten innerhalb der EU/EWR-Rechtsordnung bleiben.
Microsoft Azure ist nach einer Vielzahl internationaler Sicherheitsstandards zertifiziert, darunter ISO 27001, SOC 2, PCI DSS und viele mehr. Das Compliance-Portfolio von Azure unterstützt unsere eigenen Compliance-Verpflichtungen gegenüber Kunden.
Trennung von Umgebungen
MyDesk hält eine strikte Trennung zwischen Produktions-, Test- und Entwicklungsumgebungen ein. Auf Produktionsdaten wird niemals aus Test- oder Entwicklungsumgebungen zugegriffen. Der Zugriff auf die Produktionsumgebung ist auf autorisierte Mitarbeiter mit spezifischen Bedürfnissen beschränkt.
Logische Isolierung zwischen Kunden
Alle Kunden sind in der mandantenfähigen Architektur von MyDesk logisch voneinander isoliert. Kundendaten werden auf Datenbankebene getrennt und die Zugriffskontrolle stellt sicher, dass die Daten eines Kunden niemals für einen anderen zugänglich sind.
Hohe Verfügbarkeit und Redundanz
Die MyDesk-Plattform ist auf Hochverfügbarkeit ausgelegt mit:
- Azure-Verfügbarkeitszonen für geografische Redundanz
- Automatisches Failover bei Infrastrukturausfall
- Lastausgleich und automatische Skalierung
- Überwachte Betriebszeit mit SLA-Verpflichtungen
- Geplante Wartung mit minimaler Ausfallzeit
Netzwerksicherheit
Der Zugriff auf die Infrastruktur von MyDesk ist durch Azure-native Network Security Groups (NSG), Azure Firewall und DDoS-Schutz geschützt. Der gesamte externe Datenverkehr wird über TLS verschlüsselt. Die interne Servicekommunikation erfolgt isoliert über private Netzwerke.
Infrastruktur
- Microsoft Azure – EU/EWR
- ISO 27001-zertifizierte Plattform
- Logische Isolierung zwischen Kunden
- Trennung von Umgebungen
- Azure-Verfügbarkeitszonen
- DDoS-Schutz
- TLS-Verschlüsselung