Sicherheit & Audit-Log
Jede Änderung nachvollziehbar, jede Ebene abgesichert — so behalten Sie die Kontrolle und bestehen jede Revision.
Audit-Log
Administration → Audit-Log protokolliert jede relevante Änderung revisionssicher: wer, wann, was — von der Budgetänderung über Vertragsentscheidungen bis zur Schlüsselrotation.
- Filter nach Objekt, Aktion und Benutzer; die Ansicht zeigt die letzten 200 Einträge
- CSV-Export für Revision und Langzeit-Archivierung
- Einträge sind unveränderlich — auch für Administratoren
Sicherheitsarchitektur
| Ebene | Maßnahme |
|---|---|
| Mandantentrennung | Trennung auf Datenbankebene — von der Datenbank selbst erzwungen, nicht nur von der Anwendung |
| Verschlüsselung ruhender Daten | Verschlüsselte Speicherung aller Daten; Integrations-Zugangsdaten und Dokumente zusätzlich mit dem Mandanten-Schlüssel (AES-256-GCM, optional BYOK) |
| Transportverschlüsselung | Durchgehend TLS |
| Backups | Tägliche Backups, verschlüsselt gespeichert |
| Hosting | Ausschließlich in Deutschland — DSGVO-konform |
| Anmeldeschutz | Passwörter nur als sicherer Hash gespeichert, Begrenzung von Anmeldeversuchen, E-Mail-Verifizierung, Einladung mit selbst gesetztem Passwort |
| Registrierungsschutz | Eigenes Captcha-Verfahren ohne Tracking-Dienst |
Rollen & Berechtigungen
Der Zugriff folgt dem Minimalprinzip: Rollen steuern die Funktionsrechte, das Kostenstellen-Scoping begrenzt Budgetverantwortliche auf ihren Bereich, und API-Keys wirken nur im Rahmen der je Datentyp vergebenen Lese- bzw. Schreibrechte.
Verantwortlichkeiten des Kunden
- Rollen sparsam vergeben; Administratorenkreis klein halten
- API-Keys und SCIM-Token wie Passwörter behandeln und bei Bedarf rotieren
- Bei BYOK: eigenen Schlüssel sicher verwahren
- Austritte zeitnah deaktivieren — oder SCIM automatisieren lassen