Trust Center

Ihr Compliance-Status,
veröffentlicht als API

Wählen Sie die Frameworks, Subprozessoren und Zertifikate, die Sie zeigen möchten, und devguard liefert sie als einen öffentlichen JSON-Endpunkt aus, den jede Website abrufen kann. Ihre Trust-Seite behält Ihr eigenes Branding und Ihre eigene Sprache, mit Live-Compliance-Daten darunter.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / settings / trust
Public
Trust Center
10
items published
Frameworks03
Subprocessors05
Certificates02
GET /api/trust/trust_a1B2c3…
What you publish
JSON · CORS open
ISO 27001
framework · badgeon track
SOC 2 Type II
framework · certifiedPrescient Assurance
GDPR
framework · percentage84%
Amazon Web Services
subprocessoreu-central-1 · Frankfurt
SOC 2 Type II report
certificatedownloadable
Nothing is public unless you add it here — the response is a strict allowlist your own site renders
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Kuratieren, prüfen, veröffentlichen

Nichts ist öffentlich, ausser Sie fügen es ausdrücklich hinzu – Sie entscheiden, was Besucher sehen, prüfen die exakte Antwort und schalten dann frei.

01

Wählen Sie genau, was veröffentlicht wird

Fügen Sie die Frameworks, Subprozessoren und Zertifikate hinzu, die öffentlich sein sollen. Alles andere im Workspace bleibt standardmässig privat; das Trust Center startet leer und zeigt nur, was ein Admin hineingelegt hat.

Drei Arten, ein Framework zu zeigen

Jedes Framework erscheint im Modus, den Sie wählen: als Status-Badge, als Live-Abdeckung in Prozent oder als Zertifizierungsangabe mit Zertifizierungsstelle und Datum. Ein Framework, das noch nicht weit genug ist, wird nie als Badge oder Prozentwert veröffentlicht, sodass das, was Besucher sehen, immer belastbar ist.

02

Prüfen Sie, was über die Leitung geht

Die Vorschau zeigt die Seite, die ein Besucher aus Ihrer Antwort bauen könnte, und ihr Source-Tab zeigt das exakte JSON. Die Antwort ist eine strikte Feld-Allowlist – Risikobewertungen, Verantwortliche, Speicherschlüssel und die Abdeckung pro Kontrolle verlassen den Workspace nie.

03

Schalten Sie frei und verbinden Sie Ihre Website

Aktivieren Sie das Trust Center und teilen Sie eine URL: einen öffentlichen, CORS-offenen Endpunkt unter einem undurchsichtigen Handle, das Sie jederzeit rotieren können. Ihre Website ruft ihn im Browser ab, rendert die Daten im eigenen Markup und bleibt aktuell, ohne dass ein weiteres Deployment nötig ist.

Warum es so gebaut ist

Gebaut, um zitiert zu werden, nicht angezweifelt

Vier Entscheidungen hinter dem Trust Center – jede etwas, das Sie prüfen können, kein Adjektiv.

01

Eine Allowlist, kein Filter

Die Antwort ist eine strikte Feld-Allowlist: die Frameworks, Subprozessoren und Zertifikate, die Sie hinzugefügt haben, und sonst nichts. Interne Daten wie Risikobewertungen, Verantwortliche und die Abdeckung pro Kontrolle gelangen nie über die Leitung.

02

Ihre Website, Ihr Branding

devguard stellt nur die API bereit – keine gehostete Seite, kein einbettbares Widget, kein Branding in der Antwort. Sie bauen die Seite auf Ihrer eigenen Website, sodass Ihr Trust Center aussieht wie Sie und nicht wie Ihr GRC-Tool.

03

Ein Handle, das Sie rotieren können

Die öffentliche URL ist ein undurchsichtiges, rotierbares Handle. Ein Rotieren widerruft die alte URL sofort, und ein deaktiviertes Trust Center liefert dasselbe 404 wie ein unbekanntes, sodass niemand nach unveröffentlichten Seiten suchen kann.

04

Aussagen mit Beleg

Ein zertifiziertes Framework kann direkt auf sein herunterladbares Zertifikat verweisen, ausgeliefert über frische, kurzlebige URLs. Abgelaufene Zertifikate fallen automatisch heraus, sodass Ihre Seite nie veraltete Belege zeigt.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Worauf Ihre Trust-Seite steht

Eine Trust-Seite ist das öffentliche Gesicht Ihres ISMS – die Status, Prozentwerte und Zertifikate, die sie zeigt, werden im selben Workspace gepflegt.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Der Kontrollsatz hinter jedem Status, den Sie veröffentlichen.

coverage86%

Abdeckung

Die Live-Prozentwerte, die ein Framework veröffentlichen kann.

Do you encrypt at rest?library
Is MFA enforced?library
94 approved answers reusable

Sicherheitsfragebögen

Die andere Vertrauensfrage von Käufern, beantwortet aus einer Bibliothek.

86%
Shared with
JDAKMR+3

Berichte

Die ausführlichere Sicht auf Ihre Lage, geteilt als PDF.

FAQ

Die Fragen, die Prüfer stellen.

Gibt es eine gehostete Trust-Seite oder ein einbettbares Widget?

Nein, und das ist bewusst so. devguard liefert die Daten über einen öffentlichen JSON-Endpunkt; die Seite selbst lebt auf Ihrer Website, mit Ihrem Branding und Ihrer Sprache. Damit Sie nicht bei null starten, hat die Vorschau in der App einen Source-Tab mit einer eigenständigen React-Komponente, die die API abruft und die Antwort rendert – kopieren Sie sie heraus und gestalten Sie sie um.

Was genau gibt der Endpunkt preis?

Ein Zeitstempel plus drei Listen: Frameworks, Subprozessoren und Zertifikate. Jedes Framework zeigt nur, was sein Anzeigemodus erlaubt (ein Status-Badge, eine Abdeckung in Prozent oder eine Zertifizierungsangabe), der Standort eines Subprozessors ist ein Name statt einer Adresse, und die Antwort ist eine strikte Feld-Allowlist – interne Daten verlassen den Workspace nie.

Wie funktionieren Zertifikat-Downloads?

Jedes herunterladbare Zertifikat trägt einen relativen Download-Pfad, der auf eine frische, kurzlebige signierte URL weiterleitet, sodass ein einfacher Link auf Ihrer Seite funktioniert. Der Download antwortet nur, solange das Trust Center aktiviert und das Zertifikat als herunterladbar markiert ist, und der zugrunde liegende Speicherschlüssel wird nie preisgegeben.

Kann ich es wieder offline nehmen?

Ja, sofort. Schalten Sie das Trust Center aus und der Endpunkt liefert 404, ununterscheidbar von einem Handle, das nie existiert hat. Ein Rotieren des Handles widerruft die alte URL auf der Stelle, während die neue weiter funktioniert.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, mit möglichem On-Premise-Betrieb. Was Sie veröffentlichen, bleibt eine kuratierte Projektion Ihres Workspace; der Workspace selbst gehört Ihnen und ist jederzeit vollständig exportierbar, ohne Lock-in.

Ihren Status veröffentlichen, Ihr Branding behalten

Fügen Sie hinzu, was Sie zeigen möchten, prüfen Sie genau, was preisgegeben wird, und geben Sie Ihrer Website eine URL zum Rendern – eine Trust-Seite, die sich selbst aktualisiert, statt eines PDFs, das veraltet.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten