Sicherheit von Grund auf – nicht nachträglich aufgesetzt.
Jede Ebene der Plattform – im Ruhezustand, bei der Übertragung, auf dem Player und im Dashboard – ist darauf ausgelegt, Ihre Daten unter Ihrer Kontrolle zu halten.
Kontakt aufnehmenSechs Ebenen zwischen Ihren Daten und der Aussenwelt.
Sicherheit ist kein einzelnes Feature. Sie ist das Ergebnis architektonischer Entscheidungen auf jeder Ebene des Stacks – im Ruhezustand, bei der Übertragung, auf dem Player und im Dashboard.
256-Bit-AES-Verschlüsselung
Alle Inhalte und Nutzerdaten werden im Ruhezustand verschlüsselt. TLS 1.3 für alle Daten bei der Übertragung. Es existiert kein unverschlüsselter Übertragungsweg auf der gesamten Plattform.
- AES-256 im Ruhezustand
- TLS 1.3 bei der Übertragung
- Keine unverschlüsselten Übertragungswege
Edge-Caching & Offline-Sicherheit
Inhalte werden vor der Wiedergabe verschlüsselt auf den Player heruntergeladen und gespeichert. Bildschirme sind während der Anzeigezeiten nie auf eine aktive Verbindung angewiesen.
- Verschlüsselter lokaler Speicher
- Offline-First-Wiedergabe
- Automatische Neusynchronisierung bei Verbindungswiederherstellung
Rollenbasierte Zugriffskontrolle
Fünf Berechtigungsstufen – Owner, Admin, Manager, Editor, Viewer. Zugriff pro Standort einschränken. Jede Aktion wird im Audit-Log erfasst.
- 5 anpassbare Berechtigungsstufen
- Standortbezogener Zugriffsbereich
- Unveränderlicher Audit-Trail
Datensouveränität
Wählen Sie Ihre Datenregion beim Onboarding. UK-Daten bleiben im UK. EU-Daten bleiben in Europa. Ihre Daten werden niemals ohne Ihre Genehmigung verschoben.
- UK & EU-Regionsoptionen
- Region auf Kontoebene festgelegt
- Standardmässig compliance-bereit
99,9 % Uptime-SLA
Redundante Infrastruktur mit automatischem Failover und einem Multi-Region-CDN. Ein Service-Level-Agreement sichert die Uptime-Zusage ab – kein blosses Marketingversprechen.
- Redundante Infrastruktur
- Automatisches Failover
- Multi-Region-CDN-Bereitstellung
Audit-Logging
Jeder Login, jede Inhaltsänderung, jede Berechtigungsaktualisierung und jede Geräteaktion wird mit Zeitstempel, Benutzer, IP-Adresse und Aktionstyp protokolliert.
- Vollständig durchsuchbarer Aktionsverlauf
- IP-Adress- & Geräteverfolgung
- CSV- & JSON-Export
Zahlen, die Ihr Sicherheitsteam einfordern wird.
Jede der folgenden Kennzahlen ist das Ergebnis einer architektonischen Entscheidung – kein Marketing-Checkmark. Das sind die Werte, die zählen, wenn Sie eine Plattform für sicherheitskritische Umgebungen evaluieren.
Der Standard, dem Regierungen, Banken und Gesundheitssysteme weltweit vertrauen. Angewendet auf alle Daten im Ruhezustand und bei der Übertragung.
Durch eine formelle Service-Level-Vereinbarung abgesichert – nicht nur ein Zielwert. Redundante Infrastruktur mit automatisiertem Failover.
Owner, Admin, Manager, Editor, Viewer – jeweils standortbezogen vergeben. Keine gemeinsam genutzten Logins. Jede Aktion ist individuell nachvollziehbar.
UK, EU und weitere regionale Optionen. Ihre Datenregion wird bei der Kontoerstellung festgelegt und ändert sich nie ohne Ihre ausdrückliche Anweisung.
Dokumentierte Antworten.
Sie wählen Ihre Datenregion während des Onboardings – UK, EU und weitere regionale Optionen stehen zur Verfügung. Ihre Daten verbleiben für die gesamte Laufzeit Ihres Kontos in der gewählten Region und werden nie ohne Ihre ausdrückliche Anweisung verschoben.
Ja. Audit-Logs sind in Control Tower durchsuchbar und als CSV oder JSON exportierbar. Sie können nach Benutzer, Aktionstyp, Zeitraum oder IP-Adresse filtern. Logs werden 12 Monate lang aufbewahrt.
Ihre Daten werden 30 Tage nach der Kündigung aufbewahrt und anschliessend vollständig aus allen Systemen gelöscht. Eine beschleunigte Löschung ist auf Anfrage möglich. Vor der Kontoauflösung stellen wir Ihnen einen vollständigen Datenexport zur Verfügung.
Inhalte werden auf den Player heruntergeladen und vor der Wiedergabe in verschlüsseltem lokalem Speicher abgelegt. Der Bildschirm greift während der Anzeigezeiten nie auf Live-Daten zu. Bei Netzwerkausfall läuft der Player weiter – und synchronisiert sich automatisch, sobald die Verbindung wiederhergestellt ist.
Wir arbeiten auf eine SOC 2 Type II-Zertifizierung hin. Unsere Infrastruktur basiert auf SOC 2-zertifizierten Anbietern (darunter AWS und Cloudflare). Kontaktieren Sie uns für unsere aktuelle Sicherheitsdokumentation und den Compliance-Status.
Hangar unterstützt SAML 2.0 für Enterprise-SSO. Ihr Team meldet sich über Ihren bestehenden Identity Provider an (Okta, Azure AD, Google Workspace und weitere). Benutzerbereitstellung und -deaktivierung erfolgen über Ihren IdP – kein separates Hangar-Passwort erforderlich.