Sicherheit auf Bankniveau
Ihre Finanzdokumente werden mit Verschlüsselung und Sicherheitsmaßnahmen auf Unternehmensniveau geschützt. Wir verarbeiten Tausende von Kontoauszügen und halten dabei höchste Sicherheitsstandards ein.
AES-256-Verschlüsselung
Alle Dateien werden im Ruhezustand mit AES-256-Verschlüsselung auf Militärniveau verschlüsselt
TLS 1.3
256-Bit-Verschlüsselung für alle Daten bei der Übertragung zu und von unseren Servern
Löschung nach 24 Stunden
Alle hochgeladenen Dateien werden innerhalb von 24 Stunden automatisch und dauerhaft gelöscht
EU-Rechenzentren
Alle Daten werden ausschließlich in Rechenzentren innerhalb der EU verarbeitet und gespeichert
Datenverschlüsselung
Verschlüsselung im Ruhezustand
Alle hochgeladenen Kontoauszüge und umgewandelten Dateien werden mit AES-256 verschlüsselt – demselben Standard, der weltweit von Banken und Behörden verwendet wird.
Verschlüsselung bei der Übertragung
Die gesamte Kommunikation zwischen Ihrem Browser und unseren Servern verwendet TLS 1.3 mit 256-Bit-Verschlüsselung. Ihre Daten werden niemals unverschlüsselt übertragen.
Sichere Schlüsselverwaltung
Verschlüsselungsschlüssel werden nach branchenüblichen Best Practices verwaltet, mit regelmäßiger Rotation und sicherer Speicherung getrennt von den verschlüsselten Daten.
Infrastruktursicherheit
EU-Rechenzentren
Unsere Infrastruktur wird in nach ISO 27001 zertifizierten Rechenzentren in EU betrieben, mit physischer Sicherheit rund um die Uhr, biometrischen Zugangskontrollen und Videoüberwachung.
Netzwerksicherheit
Firewalls auf Unternehmensniveau, DDoS-Schutz und Systeme zur Angriffserkennung überwachen und schützen unsere Infrastruktur rund um die Uhr.
Regelmäßige Audits
Wir führen regelmäßige Sicherheitsbewertungen, Penetrationstests und Schwachstellenscans durch, um potenzielle Sicherheitsprobleme zu erkennen und zu beheben.
Umgang mit Daten
Compliance & Zertifizierungen
DSGVO-konform
Vollständig konform mit der DSGVO und dem Bundesdatenschutzgesetz (BDSG).
Aufsichtsbehörde
Unterliegt der Aufsicht der zuständigen Datenschutz-Aufsichtsbehörde als Verantwortlicher und Auftragsverarbeiter.
ISO-27001-Infrastruktur
Unsere Rechenzentren verfügen über eine ISO-27001-Zertifizierung für das Informationssicherheitsmanagement.
Cyber Essentials
Ausgerichtet an den Sicherheitsanforderungen des Cyber-Essentials-Rahmenwerks.
Zugriffskontrollen
Rollenbasierter Zugriff
Strenge Zugriffskontrollen stellen sicher, dass nur befugtes Personal auf Systeme zugreifen kann, mit Berechtigungen entsprechend den jeweiligen Aufgaben.
Multi-Faktor-Authentifizierung
Jeder administrative Zugriff erfordert eine Multi-Faktor-Authentifizierung und fügt damit eine zusätzliche Sicherheitsebene hinzu.
Audit-Protokollierung
Umfassende Protokollierung aller Systemzugriffe und Änderungen, aufbewahrt zur Sicherheitsüberprüfung und zur Einhaltung von Vorschriften.
Reaktion auf Sicherheitsvorfälle
Wir verfügen über einen umfassenden Notfallplan zur Bewältigung möglicher Sicherheitsvorfälle:
- Sicherheitsüberwachung und Alarmierung rund um die Uhr
- Festgelegte Eskalationsverfahren und ein Reaktionsteam
- Benachrichtigung der Kunden innerhalb von 48 Stunden nach einer bestätigten Verletzung
- Regelmäßige Tests und Übungen zur Reaktion auf Sicherheitsvorfälle
- Analyse und Verbesserungsprozesse nach Vorfällen
Fragen zur Sicherheit?
Wir besprechen unsere Sicherheitsmaßnahmen gerne ausführlicher. Kontaktieren Sie unser Sicherheitsteam für weitere Informationen.
Sicherheitsteam kontaktieren