Zum Inhalt springen
Compliflux

Sicherheit

Die Plattform hält den Standard ein, den sie prüfbar macht.

Ein System für Informationssicherheit muss selbst sicher sein. Diese Seite beschreibt die Massnahmen, mit denen wir Daten trennen, Zugriffe steuern und Änderungen nachvollziehbar halten.

Mandanten und Zugriff

Mandantenfähige Isolation

Jede Organisation ist serverseitig getrennt. Anfragen werden gegen den Mandantenkontext geprüft - Daten verlassen die Mandantengrenze nicht.

Rollenbasierte Rechte (RBAC)

Berechtigungen folgen Rollen und werden serverseitig durchgesetzt, nicht nur in der Oberfläche ausgeblendet.

Zwei-Faktor-Authentisierung

2FA steht bereit und lässt sich organisationsweit verlangen.

SSO und SCIM

Anmeldung über Ihren Identity-Provider; Zugänge werden über SCIM automatisiert bereitgestellt und entzogen.

Daten und Betrieb

Verschlüsselung

Daten werden im Transport und in der Ablage verschlüsselt.

Betrieb in der EU

Verarbeitung und Datenhaltung erfolgen in der EU.

Security-Header

Auslieferung mit strikten HTTP-Sicherheits-Headern gegen gängige Angriffsklassen.

Rate-Limiting

Öffentliche Endpunkte und Formulare sind gegen automatisierte Last und Missbrauch begrenzt.

Nachvollziehbarkeit

Auditprotokoll

Sicherheitsrelevante Aktionen werden protokolliert und bleiben nachvollziehbar.

Versionierung und Freigaben

Dokumente und Bewertungen führen ihre Historie mit - wer wann was freigegeben hat.

Kontrollierter Nachweis-Zugriff

Das Trust Center teilt Belege gestuft und protokolliert, wer worauf zugreift.

Diese Übersicht beschreibt die Produktarchitektur und ersetzt kein Auditzertifikat. Konkrete Nachweise und Verträge zur Auftragsverarbeitung stellen wir im Rahmen einer Anfrage bereit.