Deine Daten in sichersten Händen.
Unser 360 Grad SICHERHEITSVERSPRECHEN.
Sicherheit auf Goldstandard-Level.
Die 4 Säulen unserer Sicherheitsarchitektur.
Sicherheit beginnt beim Standort.
Wir hosten die BMAcloud in ISO 27001-zertifizierten Rechenzentren der Hetzner Online GmbH.
Standort Deutschland: Hosting in Nürnberg; Georedundanz nach Helsinki. 100% DSGVO-konform.
Hohe Verfügbarkeit: Redundante Infrastruktur garantiert ein SLA von 99,9 %.
Rechtssicherheit ist unser Fundament.
Lückenlose Dokumentation Ihrer Brandschutzprojekte gemäß DIN 14675 und DIN EN 16763.
Rechtssicherheit: Inklusive AV-Vertrag zur DSGVO-Absicherung und manipulationssicherer Langzeitarchivierung.
Rechte- & Rollenkonzept: Granulare Zugriffsteuerung für Mitarbeiter nach dem Least-Privilege-Prinzip.
Vorsprung durch digitale Abwehr.
Höchste Integrität durch modernste Abwehr und eine zertifizierte SLSA Level 3 Entwicklungspipeline.
Verschlüsselung: End-to-End TLS/SSL für alle Verbindungen (Wartungsbox, App, Cloud).
Identitätsschutz: Sicherer Login via 2FA (Microsoft/Office 365) und tägliche Air-Gap-Backups.
Testing: Automatische SLSA Tests bei der Softwarenetwicklung.
Sichere Vernetzung an der Anlage.
Die Schnittstelle zwischen BMZ und Cloud ist für den rauen Profi-Einsatz konzipiert – robust und verschlüsselt.
IoT-Sicherheit: Hochverschlüsselte Kommunikation der Wartungsbox via MQTT.
Offline-First: Volle Funktion im Keller ohne Funknetz – automatische Synchronisation bei Empfang.
Auto-Updates: „Security by Design“ durch automatische Sicherheits-Patches für App & Plattform.
Deine Garantie für geschützte Kundendaten.
Datensicherheit im Praxiseinsatz: Vom tiefsten Keller bis zur Cloud.
Vertrauen ist gut, Verschlüsselung ist besser. Die BMAcloud schützt deine Arbeit mit End-to-End-Verschlüsselung und sorgt dank Offline-First dafür, dass kein Protokoll im Funkloch verloren geht. Durch den Zugriffsschutz via Hardware-Token (YubiKey) bleiben die Daten deiner Kunden exklusiv in deinen Händen – manipulationssicher und jederzeit abrufbar.
Höchster Schutz auf jeder Ebene.
Lückenlose Integrität: Vom Code bis zum Betrieb.

Developer-Ebene: Zero Trust beginnt beim Code
- Hardware-Identität: Entwickler signieren jeden Code-Commit physisch mit YubiKeys (GPG). Keine anonymen Änderungen möglich.
- Branch Protection: Code gelangt nur über strikte Review-Prozesse in die Hauptzweige.
- Zero Trust am Arbeitsplatz: Die Sicherheit beginnt beim ersten Tastendruck, nicht erst im Rechenzentrum.
Build-Infrastruktur: SLSA Level 3
Parameterlose Builds: Manuelle Eingriffe während des Build-Prozesses sind technisch unmöglich.
Ephemeral Runners: Builds laufen in isolierten, kurzlebigen Instanzen. Keine persistenten Daten, keine Infektionsgefahr durch vorherige Projekte.
Unfälschbare Herkunft (Provenance): Durch OIDC & Sigstore generieren wir einen kryptografischen Nachweis über die Entstehung jedes Artefakts.


Volle Transparenz & Qualität
-
SBOM (Software Bill of Materials): Zu jedem Release liefern wir eine vollständige Liste aller verwendeten Bibliotheken.
-
Kontinuierliches Scanning: Mit Trivy prüfen wir jeden Build auf bekannte Schwachstellen (CVEs).
-
Fail-Fast-Prinzip: Finden wir eine kritische Lücke, stoppt die Pipeline sofort. Es gelangt nur sicherer Code zur Auslieferung.
Deployment & Runtime: Sicherheit bis zum Betrieb
-
Signature Verification: Bevor ein Container startet, prüft ein Admission Controller (z.B. Kyverno/OPA) die Signatur. Unsignierte oder manipulierte Container werden blockiert.
-
Mathematischer Beweis: Durch den Provenance-Check beweisen wir, dass der Code exakt so aus unserer gehärteten Pipeline kommt.
-
Audit-Ready: Alle Prozesse werden lückenlos protokolliert. Das vereinfacht Ihre internen Compliance-Audits und reduziert den Dokumentationsaufwand erheblich.

WARUM BMAcloud?
Mit der BMAcloud bist du bereits heute auf die EU-Richtlinie NIS2 und den Cyber Resilience Act (CRA) vorbereitet.
Wir übernehmen die komplexe technische Compliance, damit du dich auf dein Kerngeschäft konzentrieren kannst.
BMAcloud
HOSTING & COMPLIANCE
- Hosting wahlweise in der Cloud oder vollstänig On-Premise
- Cloud-Hosting in Deutschland: (Hetzner, ISO 27001)
- 100% DSGVO-konform
- DIN-Norm-konforme Dokumentation
(DIN 14675 / DIN EN 16763) - Manipulationssichere Archivierung (Langzeitspeicherung mit Integritätsprüfung)
DATEN – & ZUGRIFFSICHERHEIT
- End-to-End-Verschlüsselung
- Zero-Trust-Prinzipien (2FA)
- Air-Gapped-Backups
(täglich an 2 physikalisch getrennten Standorten)
VERFÜGBARKEIT & BETRIEB
- Hochverfügbarkeit: 99,9% SLA & georedundante Spiegelung in Helsinki
- Offline-First (volle Funktionalität auch ohne Funknetz /
Auto-Sync) - NIS2- & CRA-Konformität
(Sicherheitsprozesse nach EU-Richtlinie)
SOFTWARE SUPPLY CHAIN
- SLSA Level 3 (Manipulationssichere Lieferkette)
- Kontinuierliche Validierung (autom. Scans von Code, Container, Dep bei jedem Build)
- Policy-Driven-Governance: Automatisches Blockieren unsicherer Software-Builds
- Entwickler-Zentrierte Sicherheit
(Sicherheitsstandadrds ab der ersten Code-Zeile) - SBOM-Transparenz
Marktbegleiter
HOSTING & COMPLIANCE
- Hosting oft unklar (Cloud-Anbieter weltweit und keine On-Premise-Lösungen)
- DSGVO oft zweitrangig
- Basis-Berichte ohne Fokus auf DIN Normen
- Einfache Dateiablage ohne Integritätsprüfung
DATEN – & ZUGRIFFSICHERHEIT
- Basis-Verschlüsselung (oft nur teilweise oder unklar)
- Einfache Nutzerrollen, keine granularen Rechte
- Einfache Backups (oft nur 1 Standort)
VERFÜGBARKEIT & BETRIEB
- Keine oder nicht garantierte Verfügbarskeits-SLA
- Eingeschränkte Offline-Funktion
(Arbeit im Funkloch = Datenverlust) - NIS2- & CRA-Konformität unklar
(Sicherheitsprozesse nicht nach NIS2 gestaltet)
SOFTWARE SUPPLY CHAIN
- Basis-Prozesse: anfällig für Lieferketten-Angriffe
- Punktuelle / manuelle Audits
- Reaktiver Ansatz: Sicherheitsrisiken werden erst nach dem Release behoben
- Sicherheit am Ende: Sicherheitsfunktionen werden erst nach der Entwicklung hinzugefügt
- Keine SBOM-Generierung: Unklare Software-Zusammensetzung
„Wer sich für die BMAcloud entscheidet, wählt nicht nur ein Werkzeug zur Wartung, sondern eine zertifizierte Hochsicherheits-Umgebung. Wir minimieren dein Haftungsrisiko und schützen die Integrität deiner Brandschutzdaten nach den weltweit strengsten Standards.“
NACH OBEN




