Sicherheit
Die Plattform hält den Standard ein, den sie prüfbar macht.
Ein System für Informationssicherheit muss selbst sicher sein. Diese Seite beschreibt die Massnahmen, mit denen wir Daten trennen, Zugriffe steuern und Änderungen nachvollziehbar halten.
Mandanten und Zugriff
Mandantenfähige Isolation
Jede Organisation ist serverseitig getrennt. Anfragen werden gegen den Mandantenkontext geprüft - Daten verlassen die Mandantengrenze nicht.
Rollenbasierte Rechte (RBAC)
Berechtigungen folgen Rollen und werden serverseitig durchgesetzt, nicht nur in der Oberfläche ausgeblendet.
Zwei-Faktor-Authentisierung
2FA steht bereit und lässt sich organisationsweit verlangen.
SSO und SCIM
Anmeldung über Ihren Identity-Provider; Zugänge werden über SCIM automatisiert bereitgestellt und entzogen.
Daten und Betrieb
Verschlüsselung
Daten werden im Transport und in der Ablage verschlüsselt.
Betrieb in der EU
Verarbeitung und Datenhaltung erfolgen in der EU.
Security-Header
Auslieferung mit strikten HTTP-Sicherheits-Headern gegen gängige Angriffsklassen.
Rate-Limiting
Öffentliche Endpunkte und Formulare sind gegen automatisierte Last und Missbrauch begrenzt.
Nachvollziehbarkeit
Auditprotokoll
Sicherheitsrelevante Aktionen werden protokolliert und bleiben nachvollziehbar.
Versionierung und Freigaben
Dokumente und Bewertungen führen ihre Historie mit - wer wann was freigegeben hat.
Kontrollierter Nachweis-Zugriff
Das Trust Center teilt Belege gestuft und protokolliert, wer worauf zugreift.
Diese Übersicht beschreibt die Produktarchitektur und ersetzt kein Auditzertifikat. Konkrete Nachweise und Verträge zur Auftragsverarbeitung stellen wir im Rahmen einer Anfrage bereit.