Sicherheit auf
Enterprise-Niveau
Alltagora nutzt strenge Sicherheitsstandards, darunter Audit-Logs mit 10 Jahren Standard-Aufbewahrung, Rate Limiting, strikte Mandantentrennung und Circuit Breaker. Unsere Maßnahmen sind an ISO 27001 und BSI C5 angelehnt (keine Zertifizierung). Ihre Klientendaten sind DSGVO-konform in Deutschland verschlüsselt.
Controls erfüllt
0
Controls geprüft
NaN%
Compliance-Score (Selbstbewertung)
Sechs Säulen unserer Sicherheitsarchitektur
Jede Maßnahme direkt im System verankert, keine Marketing-Versprechen.
Ende-zu-Ende-Verschlüsselung
- TLS 1.3 für alle Verbindungen (Browser, API, Mobile)
- Datenbankpasswörter in Docker Secrets, nie im Code
- Backups AES-256-verschlüsselt
- JWT-Tokens mit kurzer Laufzeit + Redis Blacklist
Hosting ausschließlich in Deutschland
- Alle Server in deutschen Rechenzentren
- Keine Datenübertragung außerhalb der EU
- DSGVO Art. 44ff. vollständig eingehalten
- Auftragsverarbeitungsvertrag (AVV) auf Anfrage
Zugriffskontrolle & Identität
- Rollenbasiertes Berechtigungssystem (RBAC)
- 2-Faktor-Authentifizierung verfügbar
- Strikte Mandantentrennung, kein Cross-Tenant-Zugriff möglich
- Automatischer Session-Timeout bei Inaktivität
Lückenlose Protokollierung
- Audit-Log aller kritischen Aktionen mit Zeitstempel
- Unveränderlicher Protokollspeicher (Append-Only)
- Download-Protokoll für sensible Dokumente
- Aufbewahrung nach gesetzlicher Frist: 10 Jahre (§257 HGB, §147 AO), Pflegedokumentation 30 Jahre (§630f BGB) — Export & Löschung nach DSGVO
Backup & Notfallwiederherstellung
- Automatische tägliche Vollbackups
- Verschlüsselte Backup-Speicherung in MinIO
- 7-Tage-Backup-Rotation (konfigurierbar)
- Jährliche Restore-Tests geplant
Bedrohungsabwehr
- IP-Ban-System für wiederholte Fehlversuche
- Rate-Limiting auf allen öffentlichen Endpunkten
- Nginx WAF-Basis-Schutz
- Responsible Disclosure via security.txt
Unser Zertifizierungsweg
Wir arbeiten kontinuierlich auf formale Zertifizierungen hin.
ISO 27001-ISMS im Aufbau
Statement of Applicability, Risikomanagement und Kernrichtlinien dokumentiert, gelebter Nachweis in Aufbau
ISO 27001 Zertifizierung
Externes Audit durch akkreditierte Stelle nach Abschluss der internen Vorbereitung
BSI C5 Typ 1
Aufbauend auf dem ISO-Zertifikat über die C5-Gleichwertigkeitsverordnung
Sicherheitslücke gefunden?
Wir nehmen Sicherheitsmeldungen ernst und bearbeiten sie schnell. Bitte melden Sie Schwachstellen verantwortungsvoll.
