EntexiaIntelligent ecosystem
Sicherheit & Compliance

Sicherheit ist Architektur.
Kein Versprechen.

Privacy by Design, Security by Default - von der ersten Codezeile an. In der EU gehostet. DSGVO-konform. Prüfungsbereit von Tag eins.

DSGVO-konformISO 27001-Prinzipien256-Bit TLS2FAEU-ServerSOC 2-PraktikenPrivacy by DesignSecurity by DefaultAudit-Log

Sechs Säulen der Sicherheit

01

Datenverschlüsselung

  • TLS 1.3-Verschlüsselung für den gesamten Datenverkehr
  • AES-256-Verschlüsselung für ruhende Daten
  • Passwörter mit bcrypt gehasht (Hash + Salt)
  • API-Token mit Laravel Sanctum (JWT)
  • Zwei-Faktor-Authentifizierung (TOTP) für jeden Nutzer
02

Rollen & Berechtigungen

  • Drei Ebenen: Admin, Manager, Mitarbeiter
  • Abteilungs- und rollenbasierte Zugriffskontrolle
  • Granulare Berechtigungen - jeder sieht nur, was erlaubt ist
  • DSGVO Artikel 15 - Zugang zu personenbezogenen Daten auf Anfrage
  • Vollständiges Berechtigungs-Audit-Trail pro Nutzer
03

Audit-Trail

  • Unveränderliches Audit-Log aller Aktionen
  • Protokolliert: Zeitstempel, Nutzer, IP-Adresse, Änderung
  • Kann nicht gelöscht werden - nicht einmal von Administratoren
  • Exportierbar für Prüfungen oder Rechtsverfahren
  • 7-jährige Standard-Aufbewahrungsfrist
04

DSGVO & Datenspeicherort

  • Server ausschließlich in der EU (Hetzner, Frankfurt)
  • Daten verlassen nie die EU - DSGVO Art. 44 konform
  • Recht auf Löschung innerhalb von 72 Stunden bearbeitet
  • Personenbezogene Daten werden unter DPA-Vorlage verarbeitet
  • Artikel 30 Verarbeitungsregister integriert
05

Sicherungen & Wiederherstellung

  • Tägliche verschlüsselte Sicherungen von Datenbank und Dateien
  • 30-tägige Aufbewahrung mit geografischer Redundanz
  • Wiederherstellung in unter 4 Stunden bei kritischen Ausfällen
  • Monatliche Disaster-Recovery-Tests
  • Point-in-Time-Wiederherstellung verfügbar
06

Verfügbarkeit & SLA

  • Verfügbarkeits-SLA: 99,9 % monatlich
  • Support-Antwort: unter 4 Stunden (Werktage)
  • Kritische Vorfälle: unter 1 Stunde Antwortzeit
  • Geplante Wartung 48 Stunden im Voraus angekündigt
  • Echtzeit-Statusseite
Für geschäftliche Standards entwickelt

Entexia wird nach den Prinzipien Privacy by Design und Security by Default entwickelt - Sicherheit ist kein Zusatz, sie ist in jede architektonische Entscheidung eingebettet. Jede Funktion wurde vor der Implementierung einer Risikobewertung unterzogen. Ihre Daten sind Ihr Geschäftsvermögen. Wir behandeln sie entsprechend.

Sicherheits-FAQ

Wo werden meine Daten gespeichert?

Alle Daten werden auf Hetzner-Servern in Frankfurt, Deutschland, gespeichert. Daten verlassen nie die Europäische Union. Wir halten vollständig DSGVO Artikel 44 bezüglich grenzüberschreitender Datenübertragungen ein.

Wer kann die Daten unseres Unternehmens sehen?

Nur Ihre Nutzer, mit den Berechtigungen, die Sie zuweisen. Entexia-Supportmitarbeiter können ohne ausdrückliche schriftliche Genehmigung nicht auf Ihre Daten zugreifen. Alle Zugriffe werden im unveränderlichen Audit-Trail protokolliert.

Was passiert bei einer Datenpanne?

Wir benachrichtigen Sie innerhalb von 24 Stunden nach Entdeckung eines Vorfalls. Unser DSGVO-Modul verfolgt automatisch die 72-Stunden-Meldefrist. Unser Incident-Response-Team ist 24/7 im Einsatz.

Können wir alle unsere Daten löschen, wenn wir gehen?

Ja. Auf Anfrage stellen wir einen vollständigen Datenexport in Standardformaten bereit. Nach Ihrer Bestätigung der Löschung werden alle Daten innerhalb von 30 Tagen mit einer signierten Bestätigung dauerhaft entfernt.

Ist Entexia für Gesundheits- oder Finanzdaten geeignet?

Entexia ist mit den strengsten Datenverwaltungspraktiken konzipiert. Für regulierte Branchen bieten wir erweiterte DPA-Vereinbarungen an und können spezifische Compliance-Anforderungen auf Anfrage besprechen.

Fragen zur Sicherheit?

Unser Team führt Sie gerne durch die Architektur, beantwortet Compliance-Fragen und stellt DPA-Dokumentation bereit.