Zu Content springen
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Approovs Engagement für Sicherheit: SOC 2® Typ-2-Bericht

Bei Approov haben die Sicherheit und Integrität der Daten unserer Kunden höchste Priorität. Wir freuen uns bekannt geben zu können, dass der Approov Mobile Security Service die Prüfung nach SOC 2® Typ 2 (System and Organization Controls) erfolgreich abgeschlossen hat.

Dieser Artikel beschreibt unser Engagement für höchste Sicherheitsstandards, gibt Einblicke in unsere aktuelle Prüfung und zeigt, wie Sie über unser Trust Center auf unsere Compliance-Dokumente zugreifen können.

Was ist ein SOC 2 Typ-2-Bericht?

Das vom American Institute of Certified Public Accountants (AICPA) entwickelte SOC 2-Framework bewertet die Kontrollen eines Unternehmens in Bezug auf spezifische Trust Services Criteria (Kriterien für vertrauenswürdige Dienstleistungen).

Ein SOC 2 Typ-2-Bericht geht über die Bewertung des Designs interner Kontrollen zu einem bestimmten Zeitpunkt hinaus. Er überprüft die tatsächliche Wirksamkeit dieser Kontrollen über einen definierten Zeitraum hinweg.

Approov wurde anhand der Trust Services Criteria für Sicherheit, Verfügbarkeit und Vertraulichkeit bewertet.

Informationen und Details zur Prüfung

Die Prüfung wurde von Sensiba LLP, einer unabhängigen Wirtschaftsprüfungs- und Beratungsgesellschaft, durchgeführt. Dies unterstreicht unser kontinuierliches Engagement für höchste Standards bei Datensicherheit und operativer Integrität.

Nachfolgend finden Sie die wichtigsten Details unserer aktuellen SOC 2 Typ-2-Prüfung:

Prüfungsdetails Informationen
Dienstleistungsorganisation Approov Limited
Bewerteter Service Approov Mobile Security Service
Prüfer Sensiba LLP
Prüfungszeitraum 25. Februar 2026 bis 25. Mai 2026
Trust Services Criteria Sicherheit, Verfügbarkeit und Vertraulichkeit

Unsere Sicherheitsarchitektur

Der Approov Mobile Security Service unterstützt Entwickler dabei, ihre mobilen Anwendungen und Cloud-APIs vor Betrug und Missbrauch zu schützen. Dies wird dadurch erreicht, dass ausschließlich legitime, unveränderte Anwendungen, die in sicheren mobilen Umgebungen ausgeführt werden, mit Backend-Diensten kommunizieren können.

Die wichtigsten Säulen unserer Sicherheitsinfrastruktur umfassen:

  • Dynamische App-Integritätsprüfung:
    Verwendet ein kryptografisches Challenge-Response-Verfahren, um die Integrität der Anwendung sowie der Laufzeitumgebung zu überprüfen.
  • Schutz von Laufzeitgeheimnissen:
    Ermöglicht es, API-Schlüssel und andere vertrauliche Informationen vollständig aus dem an den App Store ausgelieferten Anwendungspaket zu entfernen und diese erst während der Laufzeit sicher bereitzustellen.
  • Sichere Cloud-Infrastruktur:
    Der Service wird hauptsächlich auf AWS in Dublin, Irland, betrieben und verfügt über einen Failover-Service auf Google Cloud Platform (GCP).
  • Verschlüsselung und Datenschutz:
    Benutzeranfragen werden über TLS verschlüsselt. Daten im Ruhezustand (Data at Rest) werden mit einer AES-256-Bit-Verschlüsselung geschützt.

AICPA-SOC2-blue-logo

Benötigen Sie weitere Informationen?

Wenn Sie bereits Kunde von Approov sind oder unsere Lösung evaluieren und den vollständigen SOC 2® Typ-2-Bericht benötigen, besuchen Sie bitte unser Trust Center oder wenden Sie sich an Ihren Ansprechpartner, um eine Kopie im Rahmen einer Vertraulichkeitsvereinbarung (NDA) anzufordern.