Sicherheit ohne Fachchinesisch

Einfach zu bedienen. Mehrstufig geschützt.

Kundendaten, Aufträge, Fotos, Angebote und Rechnungen werden mit klaren Zugängen, technischer Trennung und kontrollierten Freigaben geschützt.

Was wir schützen

Alles, was für Ihren Betrieb wichtig ist.

KundenAufträgeFotosAngeboteRechnungenMitarbeiterzugänge

Sicher anmelden

Persönliche Zugänge melden sich passwortlos mit WebAuthn/Passkey an. Bei einer kontenweiten Recovery werden alte Sitzungen, Geräte und Berechtigungsnachweise widerrufen.

Zugänge kontrollieren

Rollen, Module, Betrieb und Objektbezug werden serverseitig geprüft. Die Oberfläche allein entscheidet nie über den Zugriff.

Daten trennen

Betrieb, Rolle und Objekt werden bei geschützten Zugriffen gemeinsam geprüft.

Anfragen und Übertragung schützen

Öffentliche Zugriffe laufen über HTTPS; zustandsändernde Browseranfragen besitzen CSRF-Prüfungen, sicherheitsrelevante Anmeldewege Rate-Limits.

Wiederherstellung absichern

Recovery ist E-Mail-gebunden: Mailnachweis 20 Minuten, Recovery-Grant 30 Minuten, neue WebAuthn-Bindung je neuem Gerät.

Backups und Löschungen kontrollieren

Backup-Rotation bis zu 90 Tage, operatorgebundener Legal Hold und erneuter Löschabgleich nach Restore sind dokumentiert. Eine bestehende Backup-Verschlüsselung wird nicht behauptet.

Externe Datenwege transparent halten

ASSISTO arbeitet aktuell lokal-deterministisch ohne aktiven externen KI-Anbieter oder externe Modellübertragung von Kundendaten.

Grenzen offen benennen

Keine absolute Sicherheit, keine Ende-zu-Ende- oder Backup-Verschlüsselungsbehauptung und keine Zertifizierung ohne gesonderten Nachweis.

Security Fact Canon R3.5

Belegter Zustand und bewusste Grenze je Schutzbereich.

Die Einträge stammen aus demselben versionierten Canon wie die maschinenlesbaren Sicherheitsfakten. Nicht belegte Maßnahmen werden nicht als aktiv dargestellt.

Passkey-AnmeldungIMPLEMENTED

Persönliche Zugänge melden sich passwortlos mit WebAuthn/Passkey an.

Grenze: Geräteschutz und Bildschirmsperre bleiben Aufgabe des Betriebs.

GerätebindungIMPLEMENTED

Passkey-Berechtigungsnachweise und persönliche Sitzungen werden einem registrierten Gerät zugeordnet.

Grenze: Die Zuordnung ersetzt weder Geräteschutz noch Betriebssystem-Updates auf dem Endgerät.

Kontenweite WiederherstellungIMPLEMENTED

Die Wiederherstellung ist E-Mail-gebunden, kontenweit und bindet jedes neue Gerät mit einem neuen WebAuthn-Nachweis.

Grenze: Kein SMS-, OTP-, Passwort- oder Tenant-Eingabeverfahren; Mailnachweis 20 Minuten, Recovery-Grant 30 Minuten.

Widerruf alter ZugängeIMPLEMENTED

Nach erfolgreicher Recovery werden alte Sitzungen, Geräte und WebAuthn-Berechtigungsnachweise widerrufen.

Grenze: Alte Geräte erhalten kein automatisches neues Vertrauen.

Abmeldung und SitzungsablaufIMPLEMENTED

Sitzungen können serverseitig widerrufen werden und enden zusätzlich nach den festgelegten Inaktivitäts- und Maximallaufzeiten.

Grenze: Eine Abmeldung beendet nicht die Verantwortung für ein entsperrtes oder gemeinsam genutztes Endgerät.

Rollen und BerechtigungenIMPLEMENTED

Rollen, Module und Objektbezug werden serverseitig geprüft.

Grenze: Der Betrieb bleibt für fachliche Zuständigkeiten verantwortlich.

MandantentrennungIMPLEMENTED

Betrieb, Rolle und Objekt werden bei geschützten Zugriffen gemeinsam geprüft.

Grenze: Keine pauschale Garantie gegen jeden denkbaren Angriff.

AnfrageschutzIMPLEMENTED

Zustandsändernde Browseranfragen sind durch serverseitige CSRF-Prüfungen geschützt.

Grenze: Wirksamkeit setzt die vorgesehene Browser- und Sitzungsnutzung voraus.

Begrenzung missbräuchlicher AnfragenIMPLEMENTED

Sicherheitsrelevante Anmeldewege besitzen technische Rate-Limits.

Grenze: Rate-Limits sind kein absoluter Schutz gegen jeden Missbrauch.

Verschlüsselte ÜbertragungIMPLEMENTED

Öffentliche Produktzugriffe erfolgen über HTTPS.

Grenze: Keine Behauptung einer Ende-zu-Ende-Verschlüsselung.

Nachweis-IntegritätIMPLEMENTED

Ausgewählte Dokument- und Nachweiswege prüfen Größe, Hash und Herkunft.

Grenze: Ein Hash ersetzt keine fachliche oder rechtliche Freigabe.

Sicherheits- und AuditprotokollierungIMPLEMENTED

Ausgewählte sicherheits- und zugriffsrelevante Vorgänge werden als strukturierte Auditereignisse protokolliert.

Grenze: Protokollierung ist ereignisbezogen und keine lückenlose Überwachung sämtlicher Nutzerhandlungen.

Sicherheitsgrenzen beim ExportIMPLEMENTED

Datenexporte schließen Sitzungs-, Recovery-, WebAuthn-, Geräte- und Provider-Geheimnisse ausdrücklich aus.

Grenze: Der fachliche Exportumfang richtet sich nach dem vorgesehenen Exportvertrag; er ist kein vollständiger Systemabzug.

Begrenztes lokales PuffernPARTIAL

Bereits begonnene Eingaben können bei kurzem Verbindungsabbruch tenant- und nutzergebunden zwischengespeichert und erneut übertragen werden.

Grenze: Kein vollständiger Dauer-Offlinebetrieb; keine Behauptung verschlüsselter lokaler Speicherung.

Backup-RotationIMPLEMENTED

Backups folgen einer dokumentierten Rotation von bis zu 90 Tagen.

Grenze: Eine bestehende Backup-Verschlüsselung ist nicht belegt und wird nicht behauptet.

Restore-AbgleichIMPLEMENTED

Nach einem Restore werden Löschzustände erneut abgeglichen.

Grenze: Restore ersetzt keine fachliche Datenprüfung.

Kontrollierter Legal HoldIMPLEMENTED

Ein dokumentierter operatorgebundener Legal Hold kann eine Löschung kontrolliert blockieren.

Grenze: Legal Hold ist keine automatische Rechtsberatung.

Transparente externe DatenwegeIMPLEMENTED

Hosting ist Hetzner zugeordnet; Domain, DNS und E-Mail goneo. Stripe und externe KI-Anbieter sind aktuell nicht aktiv.

Grenze: Eine spätere Aktivierung erfordert neue technische und rechtliche Qualifikation.

ASSISTO ohne externes ModellIMPLEMENTED

ASSISTO arbeitet aktuell lokal-deterministisch; Kundendaten werden nicht an ein externes KI-Modell übertragen.

Grenze: Keine autonome rechtlich bindende Entscheidung und keine stillen kanonischen Geschäftsdatenänderungen.

Keine Analyse- oder WerbetrackerIMPLEMENTED

Das dokumentierte Produktmodell nutzt keine Analyse- oder Werbetracker und nur technisch erforderliche Speicherung.

Grenze: Gilt für den qualifizierten aktuellen Stand.

Was überdurchschnittlich ist

Nicht nur die Software wird geprüft – auch jede neue Version.

01

Sicherheit ist Architektur

Rollen, Mandantengrenzen, Status und Datenlebenszyklus werden von Anfang an berücksichtigt.

02

Nachweise statt Behauptungen

Build, Migration, Integrität und Deployment erhalten eigene Prüfungen und Freigaben.

03

Offene Punkte bleiben sichtbar

Ein fehlender Lauf wird nicht als bestanden ausgegeben. Kritische Unsicherheit blockiert die Freigabe.

04

Nachvollziehbare Daten vor Komfort

Keine bequeme Funktion darf Nachvollziehbarkeit oder Datenintegrität unterlaufen.

Das steuern Sie

Eigene Konten nutzen, Rollen passend vergeben, ausgeschiedene Mitarbeiter sperren und Geräte absichern.

Das versprechen wir nicht

Keine absolute Fehlerfreiheit, keinen Schutz bei weitergegebenen Zugangsdaten und keine Sicherheit außerhalb kontrollierter Datenwege.

Das bekommen Sie

Klare Schutzebenen, nachvollziehbare Grenzen und eine Entwicklung, die offene Risiken nicht schönredet.

Eine konkrete Sicherheitsfrage?

Wir beantworten sie verständlich und trennen belegte Leistung, geplanten Ausbau und betriebliche Verantwortung.

Frage stellenNachweise ansehen