Deterministic Consent Gate: analytics remain disabled until explicit opt-in. No third-party trackers are loaded.

Zurueck zum Nexus
Ne Plus UltraNPU-LEGAL-SEC-2026

Zero-Trust und unsichtbare Infrastruktur.

NPU lehnt die alte Perimeter-Verteidigung ab. Unser Sicherheitsmodell basiert auf Identitaet, Unsichtbarkeit und Unveraenderlichkeit.

Rechtstraeger: Ne Plus Ultra Global Solutions
Gerichtsstand: Slowakische Republik / Schweiz
Zuletzt geaendert: 2026-01-15
§ 1

Identitaet als Perimeter

NPU lehnt veraltete Modelle der Perimeter-Verteidigung ab. Wir nutzen eine Zero-Trust-Network-Access-Architektur (ZTNA), bei der Zugang auf verifizierter Identitaet und nicht auf dem Netzwerkstandort basiert.

ZERO-TRUST-PRINZIPIEN
01Niemals vertrauen, immer verifizieren
02Jederzeit von einer Kompromittierung ausgehen
03Jede Anfrage explizit verifizieren
04Least-Privilege-Zugriff durchsetzen
§ 2

Das Dark Mesh

Saemtliche von NPU verwaltete Infrastruktur wird als Dark Nodes bereitgestellt. Assets besitzen keine oeffentlichen IP-Adressen und sind fuer terrestrisches Internetscanning unsichtbar.

UNSICHTBARE INFRASTRUKTUR

Kein von NPU verwaltetes Asset besitzt eine oeffentlich routbare Adresse. Saemtliche Kommunikation erfolgt ueber verschluesselte, authentifizierte Tunnel.

MESH-TOPOLOGIE

Assets kommunizieren ueber ein privates Mesh-Netz mit dynamischem Routing, wodurch Single Points of Failure und vorhersehbare Traffic-Muster entfallen.

ORBITALER BACKHAUL

Fuer Kunden mit hohen Souveraenitaetsanforderungen bieten wir Starlink-LEO-Satellitenanbindung an und schaffen damit terrestrische Unabhaengigkeit von staatlicher Internetinfrastruktur.

§ 3

Just-in-Time-Zugriff

NPU-Ingenieure besitzen Zero Standing Privilege. Administrativer Zugriff ist ephemer, aufgabenbezogen und wird nach Abschluss automatisch entzogen.

0Dauerhafte Admins
15mMaximale Sitzungsdauer
2-of-3Genehmigungsquorum

Alle Zugriffsanfragen erfordern eine Mehrparteiengenehmigung ueber unser Quorum-Lock-System. Notfallzugriffe (Break Glass) loesen sofortige Management-Benachrichtigungen und eine Nachpruefung des Vorfalls aus.

§ 4

Unveraenderliche Audit-Spur

Alle operativen Aktionen werden in einem Write-Once-Read-Many-(WORM)-Vault protokolliert und liefern forensische Nichtabstreitbarkeit.

AUDIT-GARANTIEN
  • Kryptografische Integritaetspruefung fuer alle Log-Eintraege
  • 7-jaehrige Aufbewahrung mit unveraenderlicher Speicherung
  • Anomalieerkennung und Alarmierung in Echtzeit
  • Kundenzugriff auf vollstaendige Audit-Exporte auf Anforderung
§ 5

Zero-Drift-Durchsetzung

NPU erzwingt unveraenderliche Infrastruktur. Manuelle Aenderungen an Produktionsumgebungen werden erkannt und innerhalb von 60 Minuten automatisch durch die Engine behoben.

Drift-ErkennungKontinuierlich / 60 Min. Remediation
§ 6

Vorfallreaktion

NPU unterhaelt ein 24/7 Security Operations Center (SOC) mit definierten Reaktionsverfahren:

  • P1 Kritisch15-Minuten-Reaktion, sofortige Eskalation an die Geschaeftsleitung
  • P2 Hoch1-Stunden-Reaktion, Incident Commander zugewiesen
  • P3 Mittel4-Stunden-Reaktion, Standarduntersuchung
  • P4 NiedrigNaechster Werktag, geplante Ueberpruefung

Dokumentversion: NPU-SEC-v2.1-2026 | Klassifikation: OEFFENTLICH