Infrastruktur
Worauf cosmetiFULL läuft, und wofür diese Unternehmen zertifiziert sind
Wer in einer regulierten Branche arbeitet, fragt früher oder später, wem das Fundament gehört. Hier unten stehen die Unternehmen, auf denen der Dienst läuft. Daneben steht, wofür jedes zertifiziert ist, und ein Link führt zu dem Unternehmen, das das Zertifikat hält, auf dessen eigene Domain, damit Sie es beim Inhaber lesen und nicht bei uns. Die Zertifizierungen gehören ihnen, und was sie tatsächlich abdecken, steht weiter unten, ausführlich.
Cloudflare, wo die Website und die Apps laufen
ISO 27001:2022 · ISO 27018:2019 · ISO 27701:2019 · SOC 2 Type II
Cloudflare liefert diese Website aus, betreibt die Anwendungen und hält deren Daten und Dateien. Nach eigenen Angaben ist Cloudflare seit 2019 nach ISO 27001 zertifiziert und hält derzeit die Zertifizierung nach ISO 27001:2022, dazu ISO 27018:2019 seit 2022 und ISO 27701:2019 seit 2021, sowohl als PII-Verarbeiter als auch als PII-Verantwortlicher, mit einem Bericht nach SOC 2 Type II seit 2019. Die Zertifikate selbst gibt Cloudflare über ein Cloudflare-Konto oder auf Anfrage heraus, den SOC-2-Bericht unter einer Geheimhaltungsvereinbarung.
Anthropic, die Modelle, die lesen und schlussfolgern
ISO 27001:2022 · ISO/IEC 42001:2023 · SOC 2 Type I · SOC 2 Type II
LabelCheck schickt Ihr Etikett an Modelle von Anthropic, um den Bericht zu erstellen, und dieselben Modelle beantworten die Fragen, die Sie dazu stellen. Anthropic gibt an, ISO 27001:2022 für Informationssicherheit und ISO/IEC 42001:2023 für KI-Managementsysteme zu halten, dazu SOC 2 Type I und Type II. ISO/IEC 42001 ist die erste internationale Norm mit Anforderungen an die Steuerung künstlicher Intelligenz, und sie ist diejenige, die Sie nachprüfen können, ohne jemanden zu fragen: Anthropic hat das Zertifikat öffentlich bekannt gegeben, ausgestellt von Schellman Compliance, LLC, einer ISO-Zertifizierungsstelle mit Akkreditierung durch das ANSI National Accreditation Board. Die übrigen Unterlagen gibt Anthropic über sein Trust-Portal auf Anfrage heraus.
Proton, die E-Mail für cosmetifull.com
ISO 27001 · SOC 2 Type II
E-Mail an unsere Adressen und von unseren Adressen läuft über Proton, ein Schweizer Unternehmen, und unterliegt dem Schweizer Bundesgesetz über den Datenschutz. Proton gibt an, seit dem 2. Mai 2024 nach ISO 27001 zertifiziert zu sein und einen Bericht nach SOC 2 Type II zu haben. Das Zertifikat ist auf der eigenen Trust-Seite verlinkt.
Amazon Web Services, transaktionale E-Mail aus den Anwendungen
ISO 27001:2022 · ISO 27017:2015 · ISO 27018:2019 · ISO 27701:2019
Nachrichten, die die Anwendungen Ihnen schicken, etwa zum Zurücksetzen eines Passworts, gehen über Amazon Web Services aus dessen Region Frankfurt hinaus. Das Verzeichnis seiner Compliance-Programme veröffentlicht Amazon Web Services, und jeder kann es lesen. Die Zertifikate und die Prüfberichte selbst laufen über AWS Artifact, und dafür braucht es ein AWS-Konto.
Was ihre Zertifikate tatsächlich abdecken
Ein Zertifikat gilt für das Unternehmen, das es erworben hat, und für den Geltungsbereich, den dieses Unternehmen auditieren ließ. Die ISO 27001 von Cloudflare betrifft, wie Cloudflare die Informationssicherheit im eigenen Haus steuert. Wir sind dort Kunde, und für die Software, die darauf läuft, stehen wir gerade. Wer einen Lieferanten prüft, hat damit die nützliche Unterscheidung: Das Fundament decken die Zertifikate oben ab, und unser eigener Teil steht im Abschnitt hier unten und auf der Seite Vertrauen.
Was wir selbst tun
Jede Seite dieser Website nennt die Firmierung des Unternehmens, seine Handelsregisternummer und seine USt-IdNr., und fehlt eine der drei Angaben, bricht der Build ab. Schriften, Bilder und Stylesheets liefern wir von unserer eigenen Domain aus, und deshalb schickt der Aufbau einer Seite Ihre IP-Adresse nur an uns und an das Unternehmen, das die Website hostet: Kein Dritter erfährt, dass Sie hier waren. Ein Inline-Skript läuft nur, wenn sein Fingerabdruck in der Content Security Policy freigegeben ist. Die Angaben unserer Datenschutzerklärung stehen an einer einzigen Stelle im Quellcode, und jeder Build gleicht die fertige Website damit ab, damit die Erklärung wahr bleibt. Schlüssel und Zugangsdaten liegen im verschlüsselten Speicher von Cloudflare, nie im Repository. All das lief in demselben Build, der die Seite erzeugt hat, die Sie gerade lesen.
Fragen Sie nach einem Zertifikat
Schreiben Sie an security@cosmetifull.com, mit dem Lieferanten und dem Zertifikat, das Sie brauchen. Ist das Dokument öffentlich, schicken wir Ihnen den Link. Ist es das nicht, sagen wir Ihnen, wie sein Inhaber es herausgibt.
security@cosmetifull.com