VamiRedteam ist eine autonome, agentische Pentesting-Plattform — betrieben nach denselben Maßstäben, die wir bei unseren Kunden prüfen. Dieses Trust Center zeigt, wie wir Daten schützen, wo wir hosten und wie wir sicher entwickeln.
VamiRedteam wird von der VamiSec GmbH betrieben, deren Informationssicherheits-Managementsystem nach ISO/IEC 27001 durch eine DAkkS-akkreditierte Stelle zertifiziert ist. Die Betriebsplattform T Cloud Public bringt eigene, testierte Zertifizierungen mit. Wir kennzeichnen transparent, was zertifiziert, was ausgerichtet und was Plattform-Testat ist.
ISMS der VamiSec GmbH, zertifiziert durch DAkkS-akkreditierte Stelle.
ZertifiziertAI-Management-System der VamiSec im Aufbau — Zertifizierung nach ISO/IEC 42001 in Vorbereitung.
In VorbereitungDSGVO-konforme Verarbeitung, AVV verfügbar, Datenresidenz EU.
KonformTestate & Zertifikate der Betriebsplattform T Cloud Public (Deutsche Telekom).
Hosting-PlattformVamiRedteam läuft auf T Cloud Public (ehemals Open Telekom Cloud) der Deutschen Telekom — einer souveränen europäischen Cloud mit Rechenzentren in Deutschland und den Niederlanden. Daten, Modellparameter und Logs der Plattform unterliegen europäischem Recht und deutscher Jurisdiktion. Identitäts- und Terminmetadaten werden über Microsoft (EU-Region) verarbeitet.
Von unabhängigen Prüfern erteilte Zertifikate und Testate der Hosting-Plattform (Deutsche Telekom). Quelle: t-cloud-public.com/certifications.
Konkrete Kontrollen statt Marketing. Diese Maßnahmen sind Teil unseres Sicherheitskonzepts und orientieren sich am ISMS der VamiSec.
Security ist bei VamiRedteam kein nachgelagerter Schritt, sondern in jeder Phase der Entwicklung verankert — nach Stand der Technik, von den Anforderungen bis zum Betrieb.
Sicherheits- und Datenschutzanforderungen werden vor der ersten Zeile Code definiert.
Bedrohungsmodellierung nach STRIDE und — für KI-/Agenten-Komponenten — MAESTRO.
Statische Code-Analyse automatisiert in der CI/CD-Pipeline.
Software-Composition-Analysis und kontinuierliche Prüfung der Abhängigkeiten.
Dynamische Sicherheitstests gegen die laufende Anwendung.
Regelmäßige manuelle und agentische Pentests vor Releases.
So arbeitet VamiRedteam: jede Agenten-Aktion sichtbar, jeder Fund im Graph, jedes Ereignis protokolliert. Screenshots aus einem echten Projekt — Zieldaten anonymisiert.



// Screenshots aus einem echten Projekt — Zieldaten anonymisiert (RFC 5737 / 2606).
Wir setzen eine bewusst schlanke Zahl sorgfältig ausgewählter Subprozessoren ein. Alle verarbeiten Daten innerhalb der EU bzw. unter EU-Recht. Änderungen kündigen wir Vertragskunden vorab an.
| Subprozessor | Zweck | Region |
|---|---|---|
| Deutsche Telekom T Cloud Public |
Cloud-Hosting & Infrastruktur der Plattform | DE / NL |
| Microsoft Entra External ID |
Authentifizierung, SSO & MFA (Identitätsverwaltung) | EU |
| Microsoft Bookings / Outlook |
Terminvereinbarung & geschäftliche Kommunikation | EU |
| LLM-Inferenz konfigurierbar / souverän |
KI-Inferenz für die Agenten — auf Wunsch EU-gehostet oder self-hosted; Findings werden menschlich triagiert | EU / self-hosted |
Vollständige, jeweils aktuelle Subprozessorenliste inklusive Kontakt für Änderungsbenachrichtigungen: privacy@vamisec.com.
Öffentliche Dokumente stehen direkt bereit. Vertrauliche Nachweise geben wir nach kurzer Anfrage bzw. unter NDA frei.
Zertifikat des VamiSec-ISMS, ausgestellt von einer DAkkS-akkreditierten Stelle.
Ansehen →Übergeordnete Leitlinie zur Informationssicherheit mit strategischer Ausrichtung.
Ansehen →Auftragsverarbeitungsvertrag nach Art. 28 DSGVO — auf Anfrage zur Unterzeichnung.
Anfordern →Management-Summary des jüngsten externen Penetrationstests der Plattform.
Anfordern →Technische Übersicht zu Authorization Cage, Mandantentrennung und Datenfluss.
Anfordern →Ausgefülltes Assessment für Ihren Vendor-Risk-Prozess — VamiSec beantwortet gängige Fragebögen.
Anfordern →Wir halten unser Sicherheitsprofil aktuell und dokumentieren wesentliche Änderungen transparent.
Dieses Trust Center ging live — mit Controls, Subprozessoren, Secure-SDLC-Übersicht und Dokumentenzugang.
Der L4 Continuous Adversary Mode steht als kontinuierlicher Betrieb bereit — Basis des VamiSec Zero-Day-Monitorings.
Betrieb auf der souveränen europäischen Cloud der Deutschen Telekom (ehemals Open Telekom Cloud) bestätigt.
Wir beantworten Ihre Sicherheits- und Compliance-Fragen und stellen die Nachweise bereit, die Ihr Einkauf braucht.