Sicherheit

Vertrauen beginnt mit klaren Kontrollen

Produkt- und Lieferantendaten brauchen geregelten Zugriff, nachvollziehbare Änderungen und eine ehrliche Beschreibung der Schutzmaßnahmen.

Mandantentrennung

Der Organisationskontext wird bei geschützten Anwendungs- und API-Vorgängen geprüft.

Geregelter Zugriff

Rollen, begrenzte Lieferantenlinks, API-Zugänge und verwaltete Sitzungen verringern unnötigen Zugriff.

Nachvollziehbare Änderungen

Compliance-relevante Vorgänge werden in einem organisationsbezogenen Audit-Protokoll erfasst.

EU-Hosting

Produktionsdatenbank und Anwendungshosting sind in europäischen Regionen eingerichtet.

Schutz von Zugangsdaten

Passwörter werden durch das Authentifizierungssystem verarbeitet, API-Schlüssel als Hash gespeichert und Passkeys unterstützt.

Datenlebenszyklus

Export-, Lösch- und Pseudonymisierungsabläufe unterstützen einen verantwortlichen Umgang mit Personen- und Produktdaten.

Was wir nicht behaupten

Passvanta ist weder Behörde noch benannte Stelle oder Zertifizierungsdienst. Die Plattform unterstützt Nachweisführung und regulatorische Vorbereitung. Rechtliche Bewertung und formale Freigabe bleiben bei der verantwortlichen Organisation und ihrer Beratung.

Sicherheitsproblem melden

Wenn Sie eine Schwachstelle vermuten, senden Sie uns die Einzelheiten ohne unnötige personenbezogene oder vertrauliche Produktionsdaten.

Sicherheitskontakt anschreiben

Datenschutz und Rechtliches

Datenschutzhinweise, Auftragsverarbeitungsbedingungen und weitere Dokumente erläutern Verantwortlichkeiten und Datenverarbeitung im Detail.

Rechtliche Dokumente ansehen

FAQ

Sicherheit und Verantwortung

Wo wird die Produktion gehostet?

Produktionsanwendung und Datenbank sind in europäischen Regionen eingerichtet. Konkrete vertragliche und beschaffungsbezogene Details können vor der Einführung besprochen werden.

Speichert Passvanta API-Schlüssel im Klartext?

Nein. Geheimnisse von API-Schlüsseln werden bei der Erstellung angezeigt und anschließend als Hash zur Prüfung gespeichert. Autorisierte Nutzer können Schlüssel widerrufen.

Wer genehmigt Compliance-relevante Daten?

Autorisierte Personen in der Kundenorganisation prüfen Nachweise und genehmigen Werte. Plattformautomatisierung ersetzt weder ihre Verantwortung noch externe Rechtsberatung.

Sicherheitsanforderungen besprechen

Teilen Sie uns vor der Einführung Ihre Anforderungen an Zugriff, Hosting und Beschaffung mit.