Zum Inhalt springen
HVACloud

Darstellung

Sprache

Sicherheit und Nachweise

Trustcenter

Was Ihre Einkaufsabteilung und Ihre IT wissen wollen, an einer Stelle. Wo die Daten liegen, wem sie gehören, wie getrennt wird und was im Ernstfall passiert.

Zertifizierung

sinnograte ist nach ISO 27001 zertifiziert, für Entwicklung und Betrieb. Das ist der Unterschied, der in der Prüfung zählt: nicht nur der Code entsteht in einem geregelten Prozess, sondern auch der Betrieb der Instanzen läuft darunter.

Das Zertifikat und der Geltungsbereich liegen zur Einsicht bereit. Fragen Sie es an, wir schicken es.

Wo die Daten liegen

Der Betrieb läuft in europäischen Rechenzentren, die Daten verlassen den EU-Raum nicht. Welche Region es konkret ist, wird im Vertrag festgelegt, nicht von uns vorgegeben.

On premise ist möglich. HVACloud läuft auch in Ihrem eigenen Rechenzentrum. Das ist ein anderes Lizenzmodell, kein anderes Produkt.

Für Hersteller, die nach Konzernvorgabe einkaufen, ist meist nicht entscheidend, wo es heute liegt, sondern ob es dorthin kann, wo die Vorgabe es verlangt. Die Antwort darauf ist ja.

Betreiber und Standort des heutigen Rechenzentrums nennen wir auf Anfrage.

Trennung der Mandanten

Jeder Hersteller bekommt eine eigene Instanz. Keine geteilte Datenbank, keine gemeinsame Anwendung, in der ein Mandantenfeld die einzige Trennung wäre.

Die Frage, die daran hängt, lautet meist: was passiert, wenn ein anderer Kunde dieser Plattform kompromittiert wird. Die Antwort ist, dass es Ihre Instanz nicht betrifft.

Innerhalb Ihrer Instanz bilden Mandanten Ihre Struktur ab: Sie als Hersteller, darunter Systempartner, darunter Betreiber. Jeder sieht seinen Ausschnitt.

Datenhoheit

Die Daten Ihrer Anlagen gehören Ihnen. Sie bestimmen, wer sie sieht, wie lange sie vorgehalten werden und was damit geschieht, wenn die Zusammenarbeit endet. Ein Export Ihres Bestands ist Teil der Vereinbarung und nicht eine Verhandlung am Ende.

Anmeldung und Rechte

Die Anmeldung läuft über Keycloak. Ihre bestehende Unternehmensanmeldung lässt sich anbinden, statt dass Ihre Mitarbeiter ein weiteres Kennwort verwalten. Rechte hängen an Rollen, nicht an einzelnen Konten, und neue Nutzer kommen über einen Einladungsweg herein.

Gerätezugang

Es verbindet sich ausschließlich freigegebene Hardware, nach dokumentierten Kriterien. Welche Geräte freigegeben sind, entscheiden Sie in Ihrem Mandanten. Ein Gerät, das Anlagendaten liefert und Befehle entgegennimmt, gehört nicht auf eine offene Liste.

Belastbarkeit

Lasttests mit 5.000 parallelen Clients liefen ohne Einbußen. Die Architektur ist auf 100.000 Anlagen ausgelegt.

Diese Zahlen sind nicht als Werbung gemeint, sondern als Antwort darauf, ob die Plattform Ihren Bestand in zehn Jahren noch trägt.

Eine Sicherheitslücke melden

Wenn Sie eine Schwachstelle finden, schreiben Sie bitte an office@sinnograte.at. Nennen Sie, was Sie gefunden haben und wie es sich nachvollziehen lässt.

Wir bestätigen den Eingang innerhalb von zwei Werktagen und melden uns mit einer Einschätzung. Wer eine Lücke verantwortungsvoll meldet und uns Zeit zur Behebung lässt, hat von uns nichts zu befürchten.

Unterlagen auf Anfrage

Diese Website ist öffentlich, ein Teil der Nachweise ist es nicht. Auf Anfrage und, wo nötig, nach einer Vertraulichkeitsvereinbarung:

  • ISO-27001-Zertifikat mit Geltungsbereich
  • Auftragsverarbeitungsvertrag nach Art. 28 DSGVO
  • Liste der Unterauftragsverarbeiter
  • Technische und organisatorische Maßnahmen
  • Architekturbeschreibung für Ihre IT-Abteilung

Fragen Sie an, dann klären wir, was Sie davon brauchen.

21. September 2026