Sicherheit auf jeder Ebene
Verschlüsselung auf Feldebene
E-Mail-Zugangsdaten, API-Schlüssel und sensible Integrationen werden mit AES-256-GCM verschlüsselt. Der Hauptschlüssel (KEK) wird nie in der Datenbank gespeichert.
Hosting in Deutschland
Alle Produktions-Daten werden ausschließlich auf Servern in Deutschland gespeichert. Kein Datentransfer in Drittstaaten ohne explizite Zustimmung.
TLS 1.3 in Transit
Alle Verbindungen zwischen Ihrem Browser, unseren APIs und externen Marktplätzen (Scout24, Immowelt) laufen über moderne TLS-Verschlüsselung.
Strikte Mandantentrennung
Jedes Unternehmen ist ein isolierter Mandant. Dual-Mechanismus aus Repository-Specs und Hibernate-Filtern verhindert Cross-Tenant-Zugriffe auf Datenbankebene.
Audit-Logs
Sicherheitsrelevante Ereignisse (Logins, Berechtigungsänderungen, Löschungen) werden nachvollziehbar protokolliert und können jederzeit eingesehen werden.
Rollenbasierter Zugriff
Admin- und Benutzerrollen mit granularer Kontrolle. Teammitglieder sehen nur, wofür sie berechtigt sind — keine versehentlichen Datenlecks im eigenen Haus.
DSGVO — nicht als Checkbox, sondern als Architekturprinzip
Noch Fragen zur Sicherheit?
Wir antworten gerne mit technischen Details. AVV, Sicherheitsarchitektur oder spezifische Compliance-Fragen — schreiben Sie uns.
Sicherheitsteam kontaktieren