--------------------------

    Sicherheit & Compliance

    Eine Plattform, die Sicherheit beweist – statt sie nur zu behaupten.

    1. verolox
    2. Sicherheit

    Unser Security Prinzip

    • lock-keyhole-thin-full.svg

      Security by Design

      Sicherheit als zentrales Architekturmerkmal.

    • EU.svg

      EU Hosting

      Konsequente Datenverarbeitung im EU-Raum.

    • file-shield-thin-full.svg

      DSGVO

      Erfüllung der Datenschutzanforderungen.

    • octagon-check-thin-full.svg

      CRA Ready

      Vorbereitet auf den Cyber Resilience Act.

    • box-thin-full.svg

      Transparente Lieferkette

      Volle Transparenz hinsichtlich Softwarekomponenten. Klarer Meldeweg für Schwachstellen.

    • arrow-rotate-right-thin-full.svg

      Security Updates

      Fortlaufendes SecurityAssessment und regelmäßige Updates.

    Sicherheit beginnt mit der richtigen Lösung.

    Vereinbaren Sie jetzt Ihren persönlichen Beratungstermin und besprechen Sie Ihre Anforderungen direkt mit unserem Team.

    Wo Sicherheit beginnt

    Moderne Zutrittslösungen müssen heute weit mehr leisten, als nur Türen zu öffnen. Sie schützen sensible Daten, unterstützen die Einhaltung von Compliance-Vorgaben und erfüllen gesetzliche Sicherheitsanforderungen. Als Hersteller von Sicherheitstechnologien steht Sicherheit für uns an erster Stelle

    Deshalb wurden sämtliche Sicherheitsanforderungen von Anfang an konsequent mitgedacht – von der Auswahl unserer Lieferanten bis hin zur Entwicklung und dem Betrieb unserer Lösungen.

    Unsere Highlights
    • Höchste Cybersicherheitsstandards
    • Maximale Ausfallsicherheit durch intelligente Schutz- und Redundanzmechanismen
    • Nahtlose Integration in die Einbruchmeldetechnik von ABI Sicherheitssysteme
    • Hochsicheres Flottenmanagement für zentrale Updates und zuverlässige Fernwartung

    Kernmerkmale

    verolox BusController

    Schnittstellen

    Schnittstellen zur Anbindung von Hardware (z.B. Leser)

    Dauerbetrieb

    Für den Betrieb in rauer Umgebung (Dauerbetrieb).

    Einfache Handhabung

    Einfache Verkabelung.

    Flexibilität

    Flexible Stromversorgung.

    Betriebssystem

    Gehärtetes Betriebssystem (Linux).

    Flottenmanagement

    Modernstes, hochsicheres Flottenmanagement.

    Optional:

    Robustes Stahlblechgehäuse mit Sabotageschutz

    verolox Buscontroller

    Eigenentwickelt. In Deutschland gefertigt.

    Hardware und Software aus einer Hand: Der verolox BusController ist unsere dezentrale Steuereinheit für Türen, Leser und angeschlossene Peripherie. Für den zuverlässigen Dauerbetrieb entwickelt, lässt er sich flexibel einsetzen – vom einzelnen Zugang bis hin zu komplexen, verteilten Filialstrukturen. Seit vielen Jahren bewährt er sich bei Kunden aus unterschiedlichsten Branchen und sorgt dort Tag für Tag für einen stabilen und sicheren Betrieb.

    • handshake-thin-full.svg

      Zuverlässig

      Fortlaufender Betrieb auch bei Netz- und Stromausfall.

    • bicep-thin-full.svg

      Robust

      Durchdachte Schutzszenarien sorgen für maximale Sicherheit

    • timer-thin-full.svg

      Langlebig

      Lüfterlos und ohne bewegliche Teile – für einen wartungsarmen Betrieb über viele Jahre.

    • octagon-check-thin-full.svg

      Fernupdates

      Zentrale Fernupdates und Fernwartung für die gesamte Geräteflotte.

    Eigene Hardware, eigene Updates – über Jahre

    Das Edge-Device ACE läuft mit verolox OS, unserem eigenen Betriebssystem. Updates kommen sicher und automatisch over-the-air. verolox garantiert 5 Jahre Sicherheitspatches – und wir aktualisieren unsere Kunden schon seit 1996. Die Software bleibt evolutionsgetrieben: kein harter Versionsbruch, sondern kontinuierliche Weiterentwicklung.

    Termin vereinbaren.

    Sprechen Sie mit uns über Ihre Sicherheits- und Compliance-Anforderungen.

    Sicherheit hat bei uns Vorrang

    Sicherheit und Compliance Hier finden Sicherheitsforscher, Kunden und Behörden die zentralen Informationen zur Produktsicherheit von verolox – von der Meldung von Schwachstellen bis zur EU-Konformität nach dem Cyber Resilience Act.

    • Schwachstelle melden

      Unsere Coordinated Vulnerability Disclosure Policy: wie Sie eine Sicherheitslücke verantwortungsvoll melden und wie wir damit umgehen.

      Zur Policy
    • EU-Konformitäts­erklärung

      Gemäß Verordnung (EU) 2024/2847 (Cyber Resilience Act).

      Zur Erklärung
    • Security txt

      Maschinenlesbare Sicherheitskontakte nach RFC 9116 für automatisierte Tools und Sicherheitsforscher.
       

      Datei öffnen

    FAQ

    Sicherheit & Compliance

    Ist verolox NIS2- bzw. NISG-konform?

    NIS2 und das NISG richten sich an Betreiber und Unternehmen, nicht an ein einzelnes Produkt. verolox liefert Ihnen die technische Grundlage und die erforderlichen Nachweise, um die damit verbundenen Anforderungen leichter zu erfüllen: rollenbasierte Berechtigungen, revisionssichere Protokolle, eine Software-Stückliste (SBOM) und ein CRA-Audit.

    Damit können Sie Ihre Sicherheits- und Compliance-Pflichten deutlich einfacher umsetzen und nachweisen.

    Was heißt „CRA-auditiert"?

    Der Cyber Resilience Act stellt Cybersicherheits-Anforderungen an Produkte mit digitalen Elementen. verolox wurde daraufhin auditiert – inklusive sicherer Updates, SBOM und einem Prozess für Schwachstellen.

    Wo liegen meine Daten?

    Immer in der EU, im ÖWD-Rechenzentrum. Die Übertragung läuft verschlüsselt über HTTPS, die Daten liegen verschlüsselt in der Datenbank.

    Wie lange bekomme ich Sicherheitsupdates?

    verolox garantiert 5 Jahre Sicherheitspatches, ausgeliefert over-the-air. Updates für unsere Kunden liefern wir seit 1996.

    Was ist ein SBOM – und warum bekomme ich den?

    Eine Software-Stückliste: sie zeigt, welche Komponenten in der Plattform stecken. Das schafft Transparenz und macht das Schwachstellenmanagement nachvollziehbar.

    Wie melde ich eine Schwachstelle?

    Über unseren CVD-Prozess (Coordinated Vulnerability Disclosure). Gemeldete Schwachstellen werden nachvollziehbar behandelt und über die Release Notes kommuniziert.

    Kann ich Cyber- und physische Sicherheit kombinieren?

    Ja. Einbruchmeldeanlage, Video und Gefahrenmanagement laufen auf derselben Plattform wie Zutritt und Zeit – aus einer Hand, zentral verwaltet.