Sicherheit und Betrieb
Was wir tun, was noch in Vorbereitung ist und was wir nicht versprechen.
- Standort
- Die Server stehen in einem Rechenzentrum in Wien. Kundenprojekte laufen als Container auf diesen Servern.
- Trennung der Projekte
- Jedes Kundenprojekt hat ein eigenes Netz und feste Grenzen für Arbeitsspeicher, Rechenzeit und Prozesse. Ein Projekt hat keinen Zugriff auf Dateien des Servers oder auf andere Projekte.
- Verschlüsselung
- Der Zugriff auf Websites und Kundenportal läuft über TLS. Zertifikate werden automatisch ausgestellt und erneuert.
- Sicherung
- Jede Nacht läuft eine Sicherung des Servers. Die Rücksicherung wird regelmäßig geprobt. Die Auslagerung an einen zweiten Standort ist in Vorbereitung.
- Änderungen am Server
- Jeder Eingriff steht in einem Protokoll, das sich nachträglich nicht ändern lässt. Vor dem Eingriff entsteht ein Schnappschuss, danach wird geprüft. Kritische Eingriffe gibt ein Mensch frei.
- Anmeldung im Kundenportal
- Sie melden sich mit einem Anmeldelink per E-Mail oder mit einem Passkey an. Passwörter gibt es nicht. Rollen trennen Inhaber, Buchhaltung, Technik und Lesezugriff.
- Ihre Daten gehören Ihnen
- Den Datenexport gibt es im Kundenportal ab dem ersten Tag. Ein Wechselentgelt verlangen wir nicht.
- Der Assistent im Chat
- Der Hilfe-Chat ist ein KI-Assistent. Er liest Preise und die Daten Ihres Kontos und bereitet Änderungen vor. Ausgeführt wird erst nach Ihrer Bestätigung. Antworten können Fehler enthalten.
Was wir nicht versprechen
- Kein System ist unangreifbar. Wir versprechen das auch nicht.
- Eine Zertifizierung, etwa nach ISO 27001, haben wir derzeit nicht.
- Die Rechtstexte, auch der Vertrag zur Auftragsverarbeitung und die Verfügbarkeitszusagen, sind Entwürfe und werden anwaltlich geprüft.
Schwachstelle melden
Sie haben eine Schwachstelle gefunden? Schreiben Sie uns über das Anfrageformular oder an die Adresse in unserer security.txt. Rechtswidrige Inhalte melden Sie über „Missbrauch melden“.