Zum Inhalt springen

Exklusiv 50 % Rabatt für 36 Monate für die ersten 100 Professional-Konten, bis zum 31. Dezember 2026. Programm ansehen →

Sicherheit & Compliance · Verschlüsselung

Nichts läuft und nichts ruht im Klartext

Jeder Austausch zwischen Ihrem Browser, unseren Diensten und unseren Partnern ist verschlüsselt. Jede gespeicherte Information — Datenbanken, Dateien, Backups — ebenfalls. Passwörter werden gehasht, Secrets leben weder im Code noch in einer geteilten Datei.

Keine Kreditkarte erforderlich

Konkret

Drei Schichten, keine Ausnahme

Bei der Übertragung: HTTPS überall

Der Browser spricht mit der Plattform über HTTPS, und die Plattform spricht verschlüsselt mit sich selbst: Der Austausch zwischen Diensten, die Nachrichtenwarteschlangen und die Datenbankverbindungen laufen über verschlüsselte Kanäle. Veraltete TLS-Versionen werden abgelehnt.

  • HTTPS verpflichtend für Anwendung, Portal und API
  • Veraltete TLS-Versionen abgelehnt
  • Austausch zwischen Diensten und Nachrichtenwarteschlangen verschlüsselt
  • Datenbankverbindungen verschlüsselt

Im Ruhezustand: Datenbanken, Dateien, Backups

Die Datenbankvolumen, der Dokumentenspeicher und die Backups werden vom Infrastrukturanbieter im Ruhezustand verschlüsselt. Passwörter werden nie gespeichert: nur ein Hash, berechnet mit einem langsamen und gesalzenen Algorithmus.

  • Verschlüsselung der Datenbanken und des Dateispeichers im Ruhezustand
  • Verschlüsselte Backups
  • Passwörter mit einem langsamen und gesalzenen Algorithmus gehasht
  • Widerrufbare API-Schlüssel, Nutzung überwacht (neue IP-Adresse erkannt)

Secrets haben ihre eigene Verwaltung

API-Schlüssel, Zertifikate, Zugangsdaten von Drittdiensten: nichts davon liegt im Quellcode oder in einer geteilten Konfigurationsdatei. Sie werden den Diensten von der Hosting-Plattform zugeführt, Dienst für Dienst, und auf Anforderung ersetzt.

  • Kein Secret im Quellcode
  • Einspeisung durch die Hosting-Plattform, Dienst für Dienst
  • Austausch von Schlüsseln und Zertifikaten auf Anforderung
  • Technische Zugriffe eingeschränkt und überprüft
Auf Anfrage

Was Sie von uns verlangen können

Die technischen Details, die Ihrem CISO nützen, auf Anfrage bereitgestellt.

  • Verschlüsselungsrichtlinie (Übertragung, Ruhezustand, Secrets)
  • Beschreibung der Verwaltung von Secrets und technischen Zugriffen
  • Richtlinie zu Passwörtern und API-Schlüsseln
  • Verzeichnis der Auftragsverarbeiter mit Standort
dpo@metaventus.com

FAQ

Häufig gestellte Fragen

Sind meine Passwörter für Ihre Teams lesbar?

Nein. Sie werden mit einem dafür entwickelten Algorithmus und einem pro Konto einmaligen Salt gehasht; niemand — auch wir nicht — kann sie lesen. Ein vergessenes Passwort wird zurückgesetzt, nicht wiedergefunden.

Sind Anhänge und Dokumente verschlüsselt?

Ja, im Ruhezustand im Dateispeicher und bei der Übertragung bei jedem Abruf.

Bieten Sie kundenseitig verwaltete Schlüssel an?

Nicht standardmäßig. Wenn Ihr Markt das verlangt, sprechen wir darüber: Wir sagen Ihnen offen, was möglich ist und in welchem Zeitrahmen.

Noch eine Frage? Schreiben Sie uns — ein Mensch antwortet Ihnen.

Bereit, alle Ihre Tools an einem Ort zu vereinen?

Erstellen Sie in zwei Minuten Ihr kostenloses Konto: CRM, Telefonie, Marketing, Terminplanung und Kundenservice — an einem Ort, mit KI inklusive.

Keine Kreditkarte erforderlich