Skip to content

Sicherheit & Audit-Log

Jede Änderung nachvollziehbar, jede Ebene abgesichert — so behalten Sie die Kontrolle und bestehen jede Revision.

Audit-Log

Administration → Audit-Log protokolliert jede relevante Änderung revisionssicher: wer, wann, was — von der Budgetänderung über Vertragsentscheidungen bis zur Schlüsselrotation.

  • Filter nach Objekt, Aktion und Benutzer; die Ansicht zeigt die letzten 200 Einträge
  • CSV-Export für Revision und Langzeit-Archivierung
  • Einträge sind unveränderlich — auch für Administratoren

Sicherheitsarchitektur

EbeneMaßnahme
MandantentrennungTrennung auf Datenbankebene — von der Datenbank selbst erzwungen, nicht nur von der Anwendung
Verschlüsselung ruhender DatenVerschlüsselte Speicherung aller Daten; Integrations-Zugangsdaten und Dokumente zusätzlich mit dem Mandanten-Schlüssel (AES-256-GCM, optional BYOK)
TransportverschlüsselungDurchgehend TLS
BackupsTägliche Backups, verschlüsselt gespeichert
HostingAusschließlich in Deutschland — DSGVO-konform
AnmeldeschutzPasswörter nur als sicherer Hash gespeichert, Begrenzung von Anmeldeversuchen, E-Mail-Verifizierung, Einladung mit selbst gesetztem Passwort
RegistrierungsschutzEigenes Captcha-Verfahren ohne Tracking-Dienst

Rollen & Berechtigungen

Der Zugriff folgt dem Minimalprinzip: Rollen steuern die Funktionsrechte, das Kostenstellen-Scoping begrenzt Budgetverantwortliche auf ihren Bereich, und API-Keys wirken nur im Rahmen der je Datentyp vergebenen Lese- bzw. Schreibrechte.

Verantwortlichkeiten des Kunden

  • Rollen sparsam vergeben; Administratorenkreis klein halten
  • API-Keys und SCIM-Token wie Passwörter behandeln und bei Bedarf rotieren
  • Bei BYOK: eigenen Schlüssel sicher verwahren
  • Austritte zeitnah deaktivieren — oder SCIM automatisieren lassen

Visibility. Intelligence. Control.