Our ESG cloud suite is coming soon... After completing the Private Beta rollout, we are now getting things ready for the public launch starting Q3 2022

Security and Transparency at Ecomate

Sicherheit und Transparenz

Die Architektur und Infrastruktur unserer Plattform wurde entwickelt, um Benutzern einen hohen Schutzstandard für ihre Daten zu bieten, ist jedoch gleichzeitig so programmiert, dass sie schnell, skalierbar und flexibel sind. Durch die Verwendung der besten Cloud-Technologien.

Dmarc
DNSSEC
Comodo

Infrastruktur

IaaS, das ein mehrschichtiges, speziell entwickeltes End-to-End-Sicherheitsmodell verwendet. Alle Server sind zukunftssicher und werden regelmäßig unabhängigen Überprüfungen von Dritten unterliegen.

  • Server in der Europäischen Union und GDPR-konform;
  • Lastverteilung mit dynamischen Linux Nginx-Serverinstanzen;
  • MySQL-Engine mit automatischen täglichen Backups;
  • Spiegelungssystem zur Gewährleistung der Kontinuität zum System;
  • Automatische Überwachung der Infrastruktur und der API-Lasten;
  • Netzwerksicherheitsprotokolle (SSL OV, DNSSEC, DMARC);
  • 256-Bit-Verschlüsselung und Garantie bis zu € 250.000
  • Instanz für Machine Learning zur Datenanalyse.
  • EU Cloud Code of Conduct (CoC) compliant
  • ISAE 3000 Type 2 Report (FINMA) compliant
  • ISO/IEC 27001 (ISMS) compliant
  • SWIPO - Data Portability Code of Conduct
  • ESMA - Cloud Outsourcing Guidelines
  • ISO-50001 - Energy Management
  • EBA - Cloud Outsourcing Guidelines

EBA Outsourcing Guidelines

Provide specific guidance on the relationship between financial institutions and their service providers. In particular, the guidelines specify a set of aspects that should be included in the contract between the financial institution and their service provider, including requirements on sub-outsourcing, security, access, information and audit rights, and termination rights.

https://cloud.google.com/security/compliance/eba-eu


ESMA Cloud Outsourcing Guidelines

Assist regulated entities identify, address and monitor the risks that may arise from cloud outsourcing arrangements. The ESMA cloud outsourcing guidelines provide specific guidance on: key contractual elements, information security, exit strategies, access and audit rights and sub-outsourcing.

https://cloud.google.com/security/compliance/esma-eu


EU Cloud Code of Conduct

The EU Cloud Code of Conduct (CoC) was designed to contribute to an environment of trust and transparency in the European cloud computing market and to simplify the risk assessment process of Cloud Service Providers (CSPs) for cloud customers. The CoC was developed by Scope Europe, an independent third party association, in collaboration with several industry players.Adherence to an approved code of conduct, as described in GDPR Article 40, can be used to help demonstrate that sufficient guarantees have been made to implement appropriate technical and organizational measures as a data processor under the GDPR.

https://cloud.google.com/security/compliance/eu-cloud-code-of-conduct


Google Cloud Platform

Google is carbon neutral today, but aiming higher: our goal is to run on carbon-free energy, 24/7, at all of our data centers by 2030. Plus, we’re sharing technology, methods, and funding to enable organizations around the world to transition to more carbon-free and sustainable systems.

https://cloud.google.com/sustainability

Europe
Servers
Google Cloud Platform ISAE 3000 Type 2 Report (FINMA) ISO/IEC 27001 (ISMS) ISO 50001 SOC3 DORA ECUC EU Cloud Code of Conduct (CoC) ESMA CSPs Guidelines EU Cloud Code of Conduct (CoC) Level 2 Verification

Die Architektur

Das Computersystem wird mit den besten modernen Technologien ohne die Verwendung von Frameworks geboren, um maximale Ausführungsgeschwindigkeit zu gewährleisten und die Quellen schlank und argumentativ zu halten.

  • Front-End-Code mit HTML5, CSS3 und Javascript
  • Hochleistungsoptimierter Backend-Code
  • empty label
  • Oracle- und ORM-Weltdatenbank
  • Der Code verwendet dedizierte Algorithmen mit streng vertraulichen internen Protokollen und aktiven Verschlüsselungssystemen sowie ein privates Netzwerk, das den schwierigsten Prozessen gewidmet ist.

Das Post-Login-System unterstützt 2FA-Authentifizierungen, Transaktions-E-Mails, Datenüberprüfung, Betrugserkennungssysteme und ein proprietäres Managementsystem zur Datenüberwachung und zur Erstellung vertikaler Bewertungssysteme, indem der Begriff RaaS (Rating as a Service) definiert wird. Alle Systeme kommunizieren mit einer zentralen API, die Anforderungen sortiert und Daten aus verschiedenen Quellen und internen Chargenanalyseverfahren zusammenstellt. Eine künstliche ML-Intelligenz (Machine Learning) analysiert die gespeicherten Daten.

Frontend coding
Oracle PHP Python Bootstrap

Dienste von Dritten

Github

Code repository, versioning and ticketing

Sendgrid

Transactional platform emails

Stripe

Payment gateway

Undraw

Open-source illustrations, improving the UI UX

Font Awesome

Open-source ans largest icons library with fast CDN

Flagpedia

Open-source flags on CDN

Codeanywhere

Cloud IDE and collaboration