Sicherheit
Was wir tun, nicht was wir versprechen.
Verschlüsselte Sicherungen, getrennte Mandanten, Zwei-Faktor-Anmeldung — und Hosting in der EU.
Eine Sicherung ist kein Klumpen.
Sie besteht aus einzeln versiegelten Blöcken. Das klingt nach einem Detail, entscheidet aber, was passiert, wenn jemand daran dreht — oder wenn ein Byte auf dem Weg kaputtgeht.
- Ein Block verändert
- Nur dieser eine öffnet nicht. Der Rest der Sicherung bleibt lesbar — ein verdorbenes Byte kostet nicht das ganze Archiv.
- Der Strom gekürzt
- Fällt auf. Das Ende gilt erst als erreicht, wenn ein Block sich selbst als letzten ausweist; fehlt er, ist es ein Fehler und kein Dateiende.
- Blöcke vertauscht
- Fällt auf. Die Nummer jedes Blocks ist mitversiegelt — ein Block an fremder Stelle lässt sich nicht öffnen.
Was sonst noch gilt
Verschlüsselung
Zugangsdaten und Sicherungen liegen AES-256-GCM-verschlüsselt; die Übertragung läuft ausschließlich über TLS.
Zwei-Faktor-Anmeldung
TOTP-basierte Zwei-Faktor-Anmeldung, dazu Anmeldung über Google und Forge12-SSO.
Mandantentrennung
Daten, Dateien und Sicherungen sind je Kunde getrennt abgelegt; jede Abfrage ist an den Mandanten gebunden.
Nachvollziehbarkeit
Verändernde Aktionen werden im Audit-Log protokolliert; der Verkehr zu Ihren Websites ist einzeln einsehbar.
Zugriffsrechte
Rollen und Rechte je Modul und Aktion, bis hinunter auf einzelne Websites. Schlüssel für die Schnittstelle sind widerrufbar.
Datenschutz
Betrieb in der EU, Auskunft und Löschung maschinell ausführbar, Auftragsverarbeitungsvertrag beim Vertragsschluss, jederzeit unter /avv einsehbar.