Zum Hauptinhalt springen

SICHERHEIT & GOVERNANCE

Kontrolle ist eine Eigenschaft des Systems

Jede erfasste Handlung an einem Vorgang wird mit Urheber und Zeitpunkt protokolliert. Der Zugriff ist je Unternehmen und je Rolle abgegrenzt. Auf dieser Seite steht ausschließlich, was nachweislich im System vorhanden ist — und wie Sie es in einer Demo selbst prüfen können.

SICHERHEIT & GOVERNANCE

Was nachweislich im System vorhanden ist

Mandantentrennung
Vorgänge, Audit-Einträge und API-Schlüssel tragen im Datenmodell eine Unternehmensreferenz. Der Zugriff folgt damit dem Mandanten, nicht der Bildschirmmaske.
Rollen und Rechte
Die Plattform unterscheidet zwölf eigenständige Benutzerrollen — von Kunde und Dienstleister über Buchhaltung und Regionalleitung bis zur Plattformverwaltung — jede mit eigenem Zugriffsbereich.
Audit-Protokoll
Ein Audit-Eintrag enthält Entität, Aktion, Urheber, Unternehmen und Zeitstempel. Das Protokoll wird aus mehr als hundert Backend-Modulen geschrieben, nicht nur bei Verwaltungsaktionen.
Schlüssel- und Zugriffsverwaltung
API-Schlüssel werden gehasht gespeichert, haben ein eigenes Limit je Mandant und können widerrufen werden. Tokens für die Mehrfaktor-Authentifizierung sind gehasht, einmalig verwendbar und laufen ab.

AUDIT-PROTOKOLL

Der Verlauf eines Vorgangs, Zeile für Zeile

Jede Zeile lässt sich auf einen Benutzer, ein Unternehmen und einen Zeitpunkt zurückführen. Dieselbe Ansicht ist in der Demo zu jedem Vorgang abrufbar.

Audit-Log · Vorgang FA-2477

23:47:12Vorgang erstellt · Intake validiert

23:47:31Dispatch → Dienstleister B · Annahme 41 s

23:52:04Status: vor Ort · Kunde verfolgt live

00:13:58Rechnung erstellt · idempotent verarbeitet

00:14:02Auszahlung geplant · Vorgang geschlossen ✓

Illustrative Oberfläche · simulierte Betriebsdaten

Was Sie in einer Demo selbst prüfen können

Statt Dokumentation zu zeigen, lassen wir Sie die Mechanismen an einer laufenden Umgebung ausprobieren. Vier Prüfungen, die in einer Sitzung möglich sind:

  1. Öffnen Sie das Audit-Protokoll eines Vorgangs und führen Sie jede Handlung auf Benutzer und Zeitpunkt zurück.
  2. Wechseln Sie die Rolle und beobachten Sie, welche Ansichten und Aktionen verschwinden.
  3. Prüfen Sie die Mandantengrenze: rufen Sie einen Vorgang ab, der nicht zu Ihrem Unternehmen gehört.
  4. Verfolgen Sie den Exportpfad eines Vorgangs bis zur Rechnungsausgabe.

Prüfen statt glauben

Wir gehen Ihren Sicherheitsfragebogen an einer laufenden Umgebung durch — gemeinsam mit Ihrem IT- oder Einkaufsteam.

Was wir nicht belegen können, steht nicht auf dieser Seite.