Sicherheit, die
nachprüfbar ist
Eine Seite, alle Trust-Signale: an ISO 27001 und BSI C5 angelehnte Maßnahmen, DSGVO-Konformität, Live-Status, Audit-Logs, AVV. Direkt verlinkbar für IT-Audits.
Alle Systeme laufen normal
Die vier Säulen unserer Sicherheit
Verschlüsselung
- TLS 1.3 für alle Verbindungen
- AES-256 für Backups
- JWT-Tokens mit kurzer Laufzeit
- Datenbankpasswörter in Docker Secrets
Hosting Deutschland
- Rechenzentren in Deutschland
- Keine EU-Drittland-Übermittlung
- DSGVO Art. 44ff. eingehalten
- AVV auf Anfrage
Zugriffskontrolle
- RBAC mit feingranularen Rollen
- 2-Faktor-Authentifizierung
- Strikte Mandantentrennung
- Auto-Logout bei Inaktivität
Audit & Doku
- Lückenloses Audit-Log
- Append-Only-Protokoll
- Aufbewahrung nach gesetzlichen Fristen (bis 10 Jahre)
- DSGVO-konformer Export & Löschung
Standards & Compliance
ISO 27001
angelehntTOMs an den internationalen Standard angelehnt, nicht zertifiziert.
BSI C5
angelehntMaßnahmen am BSI-Cloud-Kriterienkatalog angelehnt, nicht zertifiziert.
DSGVO
konformEU-Datenschutz-Grundverordnung mit deutschem BDSG-Zusatz.
TI-Anbindung
in VorbereitungTelematik-Infrastruktur für eGK-Datenabruf (geplant 2026/27).
Vertragsdokumente
Datenschutzerklärung
Vollständige DSGVO-Erklärung mit allen Verarbeitungs-Zwecken.
AVV nach Art. 28 DSGVO
Auftragsverarbeitungsvertrag: bei Vertragsschluss verfügbar, Vorab-Einsicht auf Anfrage.
Sicherheits-Übersicht
Detaillierte technische und organisatorische Maßnahmen (TOMs).
AGB
Allgemeine Geschäftsbedingungen mit klaren Service-Levels.
Sicherheitslücke melden
Sicherheitsforschung ist willkommen. Bitte melden Sie Schwachstellen vertraulich an security@alltagora.de. Wir antworten binnen 3 Werktagen und beheben kritische Lücken binnen 30 Tagen.
