Warum eperi®
Warum eperi®
Use Cases
Use Cases
Nach Anwendungsfällen
Nach Branchen
Info Hub
Info Hub
Partner
Partner
Inside eperi®
Inside eperi®
Demo anfragen

DSGVO-konforme Testdaten – realistisch, anonymisiert und automatisiert

Die Nutzung echter Produktivdaten in Entwicklungs- oder Testsystemen ist nicht nur risikoreich, sondern in vielen Fällen auch rechtswidrig. Besonders unter der Datenschutz-Grundverordnung (DSGVO) kann der Einsatz nicht-anonymisierter Daten in Testumgebungen hohe Strafen nach sich ziehen. Außerdem gefährdet der Gebrauch von Produktivdaten in Testsystemen das geistige Eigentum Ihres Unternehmens: Kundeninformationen, Preisstrukturen, Vertragsinhalte oder Vertriebsstrategien gehören zu den sensibelsten Assets.

eperi® sEcure löst dieses Problem durch eine skalierbare Plattform zur Test Data Generation, die auf Tokenisierung, Maskierung und Verschlüsselung basiert – just-in-time und automatisiert.

Was ist Test Data Generation?

Unter Test Data Generation versteht man die Erzeugung von Testdaten, die entweder synthetisch, pseudonymisiert oder anonymisiert sind. Ziel ist es, realitätsnahe Testdatensätze bereitzustellen, die in Struktur und Format den Originaldaten entsprechen. Diese Daten sind ideal für Softwaretests, Migrationen, QS oder Trainingssysteme, ohne gegen Datenschutzvorgaben wie DSGVO, PCI-DSS oder PII-Richtlinien zu verstoßen.

Typische Herausforderungen – und wie eperi sie löst

Problemstellung

Lösung mit eperi® sEcure

Verwendung von Echtdaten in Testsystemen

Tokenisierung und Maskierung vor oder während des Exports

Datenübertragungen in Drittländer (Cloud/Offshore)

Reversible oder irreversible Tokenisierung möglich

Schlechte Datenqualität bei generierten Daten

Formatvalide Token mit RegEx-Unterstützung

Klartextzugriff durch Admins oder Entwickler

Echtzeitverschlüsselung im Datenstrom

 

Vorgehensmodell: Vier Schritte zur sicheren Testdatennutzung

Drei flexible Anwendungsformen

  • Inline im Produktivsystem: Daten werden direkt bei der Entnahme anonymisiert
  • Export in Testumgebungen: DSGVO-konforme Weitergabe für Entwicklung und QS
  • Dateibasierte Verarbeitung: Unterstützung für CSV, XML, JSON, Excel und weitere Formate

Leistungsstarke Tokenisierung – sofort einsetzbar

Unterstützte Datentypen (out-of-the-box):

  • Nummern, Wörter, Aussprechbare Wörter,
  • IBAN & BIC, Kreditkartennummern,
  • Sozialversicherungsnummern für verschiedene Nationen,
  • E-Mail-Adressen,
  • KFZ-Kennzeichen für verschiedene Nationen,
  • Dictionary-Tokenizer (z.B. für Namen, Straßennamen, etc.),
  • Datum (inkl. Zeit oder Altersverifizierung),
  • Postleitzahlen
  • und viele weitere mehr mittels RegEx-Patterns

Optionen:

  • Reversible und irreversible Tokenisierung,
  • konfigurierbare Mehrfachnutzung von Tokens,
  • RegEx-Unterstützung für benutzerdefinierte Tokenizer,
  • Prefix / Infix / Suffix für Tokens

Features:

  • Ersetzen der Originaldaten in der Quelltabelle,
  • Kopieren und Ersetzen von Daten während der Tokenisierung in eine andere Datenbank und Tabelle,
  • Inhalte von CSV-Dateien mittels APIs verarbeiten

Kompatibel mit über 20 Plattformen & Formaten

Vergleich: eperi® sEcure vs. herkömmliche Testdatenlösungen

Feature eperi® sEcure Andere Anbieter (validiert)
Generierung von DSGVO-, ISO- & PCI-DSS-konformen Testdaten Ja Ja / Teilweise
Formatvalide Tokenisierung Ja Teilweise
Cloud- und On-Prem-Unterstützung Vollständig Teilweise
Entwicklung & Support aus Deutschland Ja Meist international
Kein Code-Refactoring notwendig Ja Teilweise erforderlich
DevOps-fähig (CI/CD-Integration) Eingeschränkt Ja / Eingeschränkt

Praxisbeispiel: Versicherungsdaten sicher testen

„Mit eperi® sEcure generieren wir innerhalb von Sekunden realitätsnahe Testdaten – ohne Risiken durch Produktivdaten oder DSGVO-Verstöße.“ – IT-Sicherheitsleiter, globaler Versicherungskonzern
Ein internationaler Versicherer konnte durch den Einsatz von eperi® sEcure mehrere kritische Testumgebungen vollständig automatisieren, dabei DORA-Kompatibilität herstellen und gleichzeitig die Entwicklungszyklen um 35 Prozent verkürzen.

FAQ: Häufige Fragen zur DSGVO-konformen Testdatenerzeugung

Ist das Verwenden von Echtdaten in Testsystemen erlaubt?
In der Regel nicht. Echtdaten dürfen laut DSGVO nur verarbeitet werden, wenn der Zweck rechtlich legitim ist. Für Testzwecke ist dies fast nie der Fall.
Worin unterscheidet sich Tokenisierung von Anonymisierung?
Tokenisierung ersetzt Werte mit Platzhaltern, die formatvalide sind. Anonymisierung hingegen ist dauerhaft und nicht rückführbar.
Unterstützt eperi auch DevOps?
Die Lösung ist eingeschränkt CI/CD-fähig und API-gesteuert.

Warum eperi®?

eperi® sEcure ist eine Universal Cloud Data Security Lösung, die unternehmensweit für sichere Daten sorgt – in jeder Cloud-Anwendung oder Web-Applikation, wann immer Ihre Daten die geschützte Umgebung Ihres Unternehmens verlassen.

Partner

Newsletter

Melden Sie sich zu unserem Newsletter an und erhalten Sie regelmäßig Updates zu Datenschutzthemen, Gesetzesänderungen und der Weiterentwicklung von eperi® sEcure.