Ihre Daten, nur Ihre Daten

Kein Marketing, sondern die Massnahmen, wie sie in die Plattform eingebaut sind — jeder Punkt auf dieser Seite existiert nachweisbar im Code und wird durch automatisierte Tests überwacht.

EU-Hosting DSGVO Row Level Security ISO-27001-Selbstbewertung
Datenisolation auf Datenbankebene

Jede Organisation hat einen abgeschirmten Datenraum über Row Level Security: Die Datenbank selbst verweigert Zeilen einer anderen Organisation, selbst wenn Anwendungscode je einen Filter vergessen sollte. Jede Tabelle mit Organisationsdaten trägt eine solche Policy.

Autorisierung pro Aktion

Zugriff erfordert immer einen verifizierten Benutzer, Organisationszugehörigkeit und die richtige Rolle — serverseitig durchgesetzt. Ein automatisierter Scan besucht jede einzelne Route der Plattform und stellt sicher, dass nichts ohne Zugriffskontrolle erreichbar ist.

API-Schlüssel ausser Reichweite

Schlüssel für KI, Zahlungen und E-Mail bleiben serverseitig und sind nie im Browser sichtbar: Einmal gespeichert, wird ein Schlüssel nirgends mehr angezeigt. Plattform-API-Schlüssel speichern wir ausschliesslich als Hash.

In der Praxis

Zwei-Faktor-Authentifizierung (TOTP)

Pflicht für alle Administratorkonten; die geheimen Schlüssel und Wiederherstellungscodes sind verschlüsselt gespeichert.

Audit-Log mit Hash-Kette

Jede Handlung wird in einer SHA-256-Hash-Kette protokolliert: Nachträgliches Ändern oder Löschen ist mathematisch nachweisbar.

Content Security Policy

Skripte laufen nur mit einer Per-Request-Nonce; Inline-Event-Handler sind vollständig verbannt und werden vom Browser blockiert.

Verschlüsselung im Ruhezustand

Sensible Felder sind AES-verschlüsselt, mit Schlüsseln pro Organisation (Envelope-Verschlüsselung) und Unterstützung für Rotation.

Verschlüsselte Backups + wöchentliche Wiederherstellungsprobe

Tägliche Backups, optional AES-256-verschlüsselt vor der Speicherung; jede Woche wird das neueste Backup tatsächlich wiederhergestellt und geprüft.

Updates ohne Unterbrechung

Neue Versionen starten zuerst als Testumgebung, die erst Verkehr erhält, wenn Datenbank und Gesundheitschecks stimmen; ein Rollback ist mit einem Befehl möglich.

DSGVO eingebaut

Vollständiger Datenexport pro Kunde oder Organisation, Löschen und Pseudonymisieren — direkt aus der Verwaltung, einschliesslich Recht auf Vergessenwerden.

SIEM-Erkennung und Rate-Limiting

Eingebaute Erkennungsregeln (abweichende Logins, Massenexporte, Rechteerhöhungen) plus Export in Ihr eigenes SIEM; sensible Endpunkte sind rate-limitiert.

ISO 27001 & NIS2 Selbstbewertung

Eingebaute Selbstbewertung anhand der ISO 27001 Annex-A-Kontrollen und NIS2 Artikel 21, mit Nachweisen pro Kontrolle.

Rechtlich geregelt

Auftragsverarbeitungsvertrag, AGB und Datenschutzerklärung sind öffentlich: Auftragsverarbeitungsvertrag · AGB · Datenschutz

Schwachstelle gefunden?

Melden Sie sie über unsere Responsible-Disclosure-Seite. Die aktuelle Verfügbarkeit steht auf der Statusseite.

NL EN DE FR