Sicherheit · DSGVO & EU-Hosting
Sicherheit ist kein Feature. Sie ist Voraussetzung.
CRM-Daten gehören zu den sensibelsten Daten eines Unternehmens. So schützen wir sie — technisch, organisatorisch und nachvollziehbar.
EU-Hosting FrankfurtAES-256DSGVO & AVV
Security Control Center
Systemstatus
Alle Systeme geschützt
Datenstandort
Frankfurt, Deutschland
Zugriffsschutz
MFA aktiv
RBAC
SSO
Workspace-Isolation
Beispiel GmbH
Nordstern AG
Muster Consulting
Verschlüsselung
In Transit
TLS 1.3
At Rest
AES-256
Letzte Audit-Events
08:47Daten exportiert OK
08:32Rolle geändert OK
07:51Einstellungen geändert OK
07:22Login (MFA) OK
Alle Events unveränderbar protokolliert
Backup & Recovery
PITR · 30 Tage
Letztes Backup — heute, 02:00
EU-Hosting · Frankfurt
TLS 1.3
AES-256
AVV als Standard
Schutz auf jeder Ebene — vom Login bis zum Backup.
Defense in Depth — verständlich aufgebaut.
1Identität
- MFA, SSO
- Sessions
- IP-Allowlist
2Anwendung
- RBAC
- granulare Permissions
- Application-Level Encryption
3Daten
- Workspace-Isolation
- AES-256
- Audit-Logs
4Infrastruktur
- EU-Hosting Frankfurt
- TLS 1.3
- Monitoring
5Recovery
- verschlüsselte Backups
- PITR
- Geo-Redundanz
Isolierter Workspace
Jede Anfrage durchläuft geschützte Ebenen bis zur isolierten Workspace-Datenbank.
Sicherheit, die du prüfen kannst.
1Hosting & Datenstandort
- EU-Hosting in Frankfurt, Deutschland
- Keine US-Cloud-Provider in der Verarbeitungskette
- ISO-27001-zertifizierte Rechenzentren
- Vollständige Datentrennung pro Workspace
2Verschlüsselung
- TLS 1.3 für alle Verbindungen
- AES-256 für gespeicherte Daten
- Verschlüsselte Backups
- Sensible Felder zusätzlich auf Anwendungsebene verschlüsselt
Client
TLS 1.3
Anwendung
AES-256
Datenbank
3Zugangsschutz
- MFA: TOTP und WebAuthn
- SSO: SAML 2.0 und OAuth ab Scale
- Granulares Role-based Access Control
- Konfigurierbare Session-Timeouts
- IP-Allowlisting im Enterprise-Tarif
Rollen & Berechtigungen
| Admin | ||||
| Manager | ||||
| Mitarbeiter | ||||
| Viewer |
MFA aktiv
842 611
Login mit Geräte-prüfung
Session: 8 h
4Compliance
- DSGVO/GDPR by design
- AVV als Standard
- DSFA-Vorlage verfügbar
- Recht auf Löschung integriert
- Datenschutz-Audit-Logs
Compliance-Checks
Verzeichnis von Verarbeitungstätigkeiten
AVV unterzeichnet
DSFA durchgeführt
Löschkonzept vorhanden
Betroffenenrechte umgesetzt
Rechenzentrum
ISO 27001 zertifiziert
ISO 27001 zertifiziert
ROCCNOVA-Zertifizierung
geplant: Q4/2026
geplant: Q4/2026
5Backup & Recovery
- Tägliche automatisierte Backups
- Point-in-Time-Recovery: 30 Tage
- Geo-redundante Replikation
- Disaster-Recovery getestet
- Soft-Delete für wichtige Objekte
Restore Points (letzte 30 Tage)
Heute, 02:00 OK
Gestern, 02:00 OK
21.05.2026, 02:00 OK
20.05.2026, 02:00 OK
19.05.2026, 02:00 OK
Recovery-Test: 18.05.2026Erfolgreich
6Monitoring & Audit
- Vollständige Audit-Logs aller Datenzugriffe
- Anomalie-Erkennung
- Fehler-Monitoring
- Quartalsweise Pen-Tests ab Q4/2026
- Bug-Bounty-Programm geplant
Aktueller Status
System-HealthOK
Anomalien0
Offene Incidents0
Pen-Tests
ab Q4/2026
ab Q4/2026
Bug-Bounty-Programm
geplant
geplant
Deine Daten bleiben in deinem Workspace.
Beispiel GmbH
Eigene Datenbank
Eigene Schlüssel
Eigene Berechtigungen
Eigener Audit-Trail
Nordstern AG
Eigene Datenbank
Eigene Schlüssel
Eigene Berechtigungen
Eigener Audit-Trail
Muster Consulting
Eigene Datenbank
Eigene Schlüssel
Eigene Berechtigungen
Eigener Audit-Trail
ROCCNOVA Admin
Verwaltet Richtlinien & Systeme
Kann Workspaces nicht einsehen
Keine Datenvermischung möglich
Jeder Zugriff. Jede Änderung. Nachvollziehbar.
Audit-Log (unveränderbar)
| Zeitpunkt | Akteur | Aktion | Objekt | Quelle (IP) |
|---|---|---|---|---|
| 22.05.2026 08:47 | Anna Müller | Export gestartet | Kontakte | 203.0.113.45 |
| 22.05.2026 08:32 | Max Schmidt | Rolle geändert | Benutzer | 198.51.100.12 |
| 22.05.2026 07:51 | Lisa Wagner | Einstellung geändert | Workspace | 203.0.113.45 |
| 22.05.2026 07:22 | Tim Becker | Login (MFA) | — | 203.0.113.45 |
| 22.05.2026 06:58 | Anna Müller | Datensatz erstellt | Deal | 203.0.113.45 |
Audit-Bericht erstellen
Von
01.05.2026
Bis
22.05.2026
Zweck
DSGVO · Rechenschaftspflicht
Export inkl. Hash & Signatur
Anomalie erkannt
Blockierter Login-Versuch
AkteurUnbekannt
GrundFalsches Passwort
AktionZugriff blockiert
MFAErforderlich
Zeit22.05.2026, 06:31
Wenn etwas passiert, ist Wiederherstellung kein Ratespiel.
Restore-Timeline (letzte 30 Tage)
Tag-30-20-10Heute
Verfügbare Restore Points Ausgewählter Restore Point
1Zeitpunkt wählen
Wähle einen Restore Point für die Wiederherstellung.
2Änderungen prüfen
Vergleiche Änderungen vor der Wiederherstellung.
3Sicher wiederherstellen
Stelle Daten mit einem Klick sicher und verifiziert wieder her.
VerifiziertBackup-Status
Letztes BackupHeute, 02:00
Nächster RunMorgen, 02:00
Recovery-Test18.05.2026
Erfolgreich
Volle Transparenz. Auf Anfrage.
Fordere unser Security-Whitepaper an oder sprich direkt mit dem Gründer.
EU-Hosting FrankfurtAES-256DSGVO · AVV StandardROCCNOVA ISO 27001 geplant Q4/2026
Sicherheit, die Vertrauen verdient.
Technologie, Prozesse und Menschen arbeiten zusammen — für den Schutz deiner Daten.
Unsere Sicherheitsprinzipien
- Minimaler Zugriff
- Nachvollziehbarkeit
- Datenhoheit
- Verantwortung