Deine Daten in sichersten Händen.

Unser  360 Grad SICHERHEITSVERSPRECHEN.

Von der hochsicheren Software-Entwicklung nach SLSA Level 3 bis zum redundanten Hosting in Deutschland – wir vereinen technische Exzellenz mit kompromissloser Compliance.
Echte Sicherheit kennt keine Lücken. Deshalb betrachten wir den Schutz deiner Daten ganzheitlich: Unsere zertifizierte Entwicklungspipeline garantiert manipulationssicheren Code, während unsere Infrastruktur in Deutschland mit 99,9 % Verfügbarkeit für maximale Resilienz sorgt. Gepaart mit strikter DSGVO-Konformität und Vorbereitung auf NIS2 bieten wir dir eine Plattform, die technologisch und rechtlich den Goldstandard im Brandschutz definiert. Sicher für dich, sicher für deine Kunden, sicher für die Zukunft.

Sicherheit auf Goldstandard-Level.

Die 4 Säulen unserer Sicherheitsarchitektur.

Sicherheit beginnt beim Standort.

Wir hosten die BMAcloud in ISO 27001-zertifizierten Rechenzentren der Hetzner Online GmbH.

Standort Deutschland: Hosting in Nürnberg; Georedundanz nach Helsinki. 100% DSGVO-konform.

Hohe Verfügbarkeit: Redundante Infrastruktur garantiert ein SLA von 99,9 %.

Serverstandort Deutschland - ISO 27001 - DSGVO-konform - SLA 99,9 %

Rechtssicherheit ist unser Fundament.

Lückenlose Dokumentation Ihrer Brandschutzprojekte gemäß DIN 14675 und DIN EN 16763.

Rechtssicherheit: Inklusive AV-Vertrag zur DSGVO-Absicherung und manipulationssicherer Langzeitarchivierung.

Rechte- & Rollenkonzept: Granulare Zugriffsteuerung für Mitarbeiter nach dem Least-Privilege-Prinzip.

Dokumentation nach DIN 14675  und DIN EN 16763 

Vorsprung durch digitale Abwehr.

Höchste Integrität durch modernste Abwehr und eine zertifizierte SLSA Level 3 Entwicklungspipeline.

Verschlüsselung: End-to-End TLS/SSL für alle Verbindungen (Wartungsbox, App, Cloud).

Identitätsschutz: Sicherer Login via 2FA (Microsoft/Office 365) und tägliche Air-Gap-Backups.

Testing: Automatische SLSA Tests bei der Softwarenetwicklung.

SLSA Level 3 - Verschlüsselungen - Identitätsschutz 

Sichere Vernetzung an der Anlage.

Die Schnittstelle zwischen BMZ und Cloud ist für den rauen Profi-Einsatz konzipiert – robust und verschlüsselt.

IoT-Sicherheit: Hochverschlüsselte Kommunikation der Wartungsbox via MQTT.

Offline-First: Volle Funktion im Keller ohne Funknetz – automatische Synchronisation bei Empfang.

Auto-Updates: „Security by Design“ durch automatische Sicherheits-Patches für App & Plattform.

Verschlüsselte MQTT Verbindung - Offline-Sicherheit - Autp-Updates

Deine Garantie für geschützte Kundendaten.

Datensicherheit im Praxiseinsatz: Vom tiefsten Keller bis zur Cloud.

Vertrauen ist gut, Verschlüsselung ist besser. Die BMAcloud schützt deine Arbeit mit End-to-End-Verschlüsselung und sorgt dank Offline-First dafür, dass kein Protokoll im Funkloch verloren geht. Durch den Zugriffsschutz via Hardware-Token (YubiKey) bleiben die Daten deiner Kunden exklusiv in deinen Händen – manipulationssicher und jederzeit abrufbar.

Höchster Schutz auf jeder Ebene.

Lückenlose Integrität: Vom Code bis zum Betrieb.

Developer-Ebene: Zero Trust beginnt beim Code

  • Hardware-Identität: Entwickler signieren jeden Code-Commit physisch mit YubiKeys (GPG). Keine anonymen Änderungen möglich.
  • Branch Protection: Code gelangt nur über strikte Review-Prozesse in die Hauptzweige.
  • Zero Trust am Arbeitsplatz: Die Sicherheit beginnt beim ersten Tastendruck, nicht erst im Rechenzentrum.

Build-Infrastruktur: SLSA Level 3

Parameterlose Builds: Manuelle Eingriffe während des Build-Prozesses sind technisch unmöglich.

Ephemeral Runners: Builds laufen in isolierten, kurzlebigen Instanzen. Keine persistenten Daten, keine Infektionsgefahr durch vorherige Projekte.

Unfälschbare Herkunft (Provenance): Durch OIDC & Sigstore generieren wir einen kryptografischen Nachweis über die Entstehung jedes Artefakts.

Volle Transparenz & Qualität

  • SBOM (Software Bill of Materials): Zu jedem Release liefern wir eine vollständige Liste aller verwendeten Bibliotheken.

  • Kontinuierliches Scanning: Mit Trivy prüfen wir jeden Build auf bekannte Schwachstellen (CVEs).

  • Fail-Fast-Prinzip: Finden wir eine kritische Lücke, stoppt die Pipeline sofort. Es gelangt nur sicherer Code zur Auslieferung.

Deployment & Runtime: Sicherheit bis zum Betrieb

  • Signature Verification: Bevor ein Container startet, prüft ein Admission Controller (z.B. Kyverno/OPA) die Signatur. Unsignierte oder manipulierte Container werden blockiert.

  • Mathematischer Beweis: Durch den Provenance-Check beweisen wir, dass der Code exakt so aus unserer gehärteten Pipeline kommt.

  • Audit-Ready: Alle Prozesse werden lückenlos protokolliert. Das vereinfacht Ihre internen Compliance-Audits und reduziert den Dokumentationsaufwand erheblich.

IHR WETTBEWERBSVORTEIL

WARUM  BMAcloud?

Die gesetzlichen Anforderungen an die Cybersicherheit verschärfen sich massiv.
Mit der BMAcloud bist du bereits heute auf die EU-Richtlinie NIS2 und den Cyber Resilience Act (CRA) vorbereitet.
Wir übernehmen die komplexe technische Compliance, damit du dich auf dein Kerngeschäft konzentrieren kannst.

BMAcloud

HOSTING & COMPLIANCE

  • Hosting wahlweise in der Cloud oder vollstänig On-Premise
  • Cloud-Hosting in Deutschland: (Hetzner, ISO 27001)
  • 100% DSGVO-konform
  • DIN-Norm-konforme Dokumentation
    (DIN 14675 / DIN EN 16763)
  • Manipulationssichere Archivierung (Langzeitspeicherung mit Integritätsprüfung)

DATEN – & ZUGRIFFSICHERHEIT

  • End-to-End-Verschlüsselung
  • Zero-Trust-Prinzipien (2FA)
  • Air-Gapped-Backups
    (täglich an 2 physikalisch getrennten Standorten)

VERFÜGBARKEIT & BETRIEB

  • Hochverfügbarkeit: 99,9% SLA & georedundante Spiegelung in Helsinki
  • Offline-First (volle Funktionalität auch ohne Funknetz /
    Auto-Sync)
  • NIS2- & CRA-Konformität
    (Sicherheitsprozesse nach EU-Richtlinie)

SOFTWARE SUPPLY CHAIN

  • SLSA Level 3 (Manipulationssichere Lieferkette)
  • Kontinuierliche Validierung (autom. Scans von Code, Container, Dep bei jedem Build)
  • Policy-Driven-Governance: Automatisches Blockieren unsicherer Software-Builds
  • Entwickler-Zentrierte Sicherheit
    (Sicherheitsstandadrds ab der ersten Code-Zeile) 
  • SBOM-Transparenz

Marktbegleiter

HOSTING & COMPLIANCE

  • Hosting oft unklar (Cloud-Anbieter weltweit und keine On-Premise-Lösungen)
  • DSGVO oft zweitrangig
  • Basis-Berichte ohne Fokus auf DIN Normen
  • Einfache Dateiablage ohne Integritätsprüfung

DATEN – & ZUGRIFFSICHERHEIT

  • Basis-Verschlüsselung (oft nur teilweise oder unklar)
  • Einfache Nutzerrollen, keine granularen Rechte
  • Einfache Backups (oft nur 1 Standort)

VERFÜGBARKEIT & BETRIEB

  • Keine oder nicht garantierte Verfügbarskeits-SLA
  • Eingeschränkte Offline-Funktion
    (Arbeit im Funkloch = Datenverlust)
  • NIS2- & CRA-Konformität unklar
    (Sicherheitsprozesse nicht nach NIS2 gestaltet)

SOFTWARE SUPPLY CHAIN

  • Basis-Prozesse: anfällig für Lieferketten-Angriffe
  • Punktuelle / manuelle Audits
  • Reaktiver Ansatz: Sicherheitsrisiken werden erst nach dem Release behoben
  • Sicherheit am Ende: Sicherheitsfunktionen werden erst nach der Entwicklung hinzugefügt
  • Keine SBOM-Generierung: Unklare Software-Zusammensetzung
FAZIT FÜR DICH & DEINE KUNDEN

„Wer sich für die BMAcloud entscheidet, wählt nicht nur ein Werkzeug zur Wartung, sondern eine zertifizierte Hochsicherheits-Umgebung. Wir minimieren dein Haftungsrisiko und schützen die Integrität deiner Brandschutzdaten nach den weltweit strengsten Standards.“

NACH OBEN