Sicherheit und Datenhaltung
Wo deine Daten liegen — und was wir nicht versprechen
In deiner Datenbank stehen die Kunden, Preise und Umsätze deines Betriebs. Diese Seite sagt in normalem Deutsch, wie sie geschützt sind — und benennt die Punkte, die noch offen sind.
- Server in Irland
- Trennung in der Datenbank
- AVV öffentlich einsehbar
Standort und Übertragung
- Datenbank und Dateien
- AWS eu-west-1 · Irland
- Anwendung
- Vercel · Dublin
- Übertragung
- durchgehend verschlüsselt
- Anwendungsdatenbank und Dateispeicher in Irland (AWS eu-west-1).
- Anwendung über Vercel, Region Dublin.
- Transportverschlüsselung auf allen Verbindungen.
- Dateien liegen in nicht öffentlich zugänglichen Speicherbereichen; der Abruf läuft über kurzlebige signierte Links.
Trennung der Betriebe
- Mandantentrennung auf Datenbankebene durch Row Level Security auf den nutzerbezogenen Tabellen.
- Zugangsdaten werden ausschließlich in gehashter Form gespeichert.
- Schlüssel zu Drittanbietern liegen ausschließlich serverseitig und sind im Browser nicht einsehbar.
- Administrativer Zugriff auf Kunden- und Vertragsdaten ist auf die Gesellschafter beschränkt, per E-Mail-Code zweitgesichert und protokolliert.
Belege gegen stille Änderungen
- Versendete Belege sind technisch gegen nachträgliche Änderung gesperrt.
- Unterschriften tragen eine SHA-256-Prüfsumme über den Dokumentinhalt und eine unveränderliche inhaltliche Momentaufnahme.
- Append-only-Protokolle für Team-, Abwesenheits- und Zeitkorrektur-Vorgänge sowie für die Einbeziehung der Rechtstexte.
- Nummernkreise werden lückenlos und gegen gleichzeitige Zugriffe gehärtet vergeben.
Sicherung
- Turnus
- täglich geplant
- Verschlüsselung
- AES-256 mit Integritätsprüfung
- Speicherorte
- einer, zweiter in Einrichtung
- Täglich geplanter, automatisierter Export der Anwendungsdatenbank und aller privaten Dateispeicher.
- AES-256-Verschlüsselung mit Integritätsprüfung; die Passphrase wird getrennt verwahrt.
- Die Sicherung liegt derzeit auf einem eigenen Sicherungsserver, also an einem Ort. Ein zweiter, räumlich getrennter Speicherort ist in Einrichtung und steht deshalb unten unter den offenen Punkten.
- Tägliche Überwachung auf ausgebliebene oder fehlgeschlagene Läufe — der Fall, den ein reiner Erfolgsmelder nie bemerkt.
Betrieb und Überprüfung
- Serverseitige Validierung von Nutzereingaben vor der Verarbeitung.
- Rate-Limiting gegen Überlastung und Missbrauch; fällt der Zählspeicher aus, greift eine lokale Begrenzung statt eines offenen Zustands.
- Fehler-Monitoring mit Filterung von Anfrageinhalten, Zugangscookie und definierten sensiblen Feldern; Sitzungsaufzeichnung ist deaktiviert.
- Automatisierte Tests der sicherheitsrelevanten Pfade werden vor jeder Veröffentlichung ausgeführt.
Deine Daten bleiben deine
- Vollständiges Datenpaket in jedem Tarif — auch im kostenlosen und nach Ablauf eines bezahlten Tarifs.
- Rechnungen zusätzlich als ZUGFeRD/Factur-X-Hybrid oder als eigenständige XRechnung; DATEV-Format ab Tarif Betrieb.
- Kontolöschung ist im Dashboard selbst auslösbar, nicht nur per Anfrage.
- Nach Ablauf des Testzeitraums läuft das Konto automatisch im Kostenlos-Tarif weiter; bestehende Belege bleiben lesbar.
Was noch offen ist
Diese drei Punkte stehen der Sache nach ebenso in Anlage 2 unseres Auftragsverarbeitungsvertrags. Sie hier wegzulassen wäre der Unterschied zwischen einer Sicherheitsseite und einer Werbeseite — und der erste Kunde, der den Vertrag liest, merkt ihn.
Die Sicherung liegt derzeit an genau einem Ort. Bis zum 17. August 2026 lag zusätzlich eine Kopie beim Anbieter der Quellcode-Verwaltung; seit der Lauf auf einen eigenen Server umgezogen ist, fehlt der zweite, räumlich getrennte Speicherort. Er ist in Einrichtung.
Ein vollständiger Restore eines konkreten Produktionsartefakts ist noch nicht belegt. Geprüft und erfolgreich durchgeführt wurde der Wiederherstellungsweg am 5. August 2026 mit einem repräsentativen synthetischen Datenbestand.
Die eigene Datenbanksicherung umfasst die Anwendungs-Schemas, nicht das vom Authentifizierungsdienst verwaltete Schema. Für einen vollständigen Neuaufbau müssten die Benutzerkonten zuvor aus einer Plattform-Sicherung oder nach dem dokumentierten Notfallverfahren hergestellt werden.
Point-in-Time-Recovery ist derzeit nicht zugesichert. Der Laufstatus der automatisierten Sicherung wird technisch überwacht — das ist eine laufende betriebliche Kontrolle und keine Garantie für jeden einzelnen Tageslauf.
Zum Nachlesen
- DatenschutzerklärungVerarbeitungszwecke, Rechtsgrundlagen, Empfänger, Speicherdauern und deine Rechte.
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO)Mit Anlage 2 — den technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO — und Anlage 3, den genehmigten Unterauftragsverarbeitern.
- Datenexport und SchnittstelleWelche Daten du in welchem Format herausbekommst, und in welchem Umfang das vertraglich zugesagt ist.
- Allgemeine GeschäftsbedingungenLaufzeit, Kündigung und was nach dem Testzeitraum passiert.
Eine Frage, die hier nicht beantwortet ist — etwa zu einem konkreten Unterauftragsverarbeiter oder zu einer Anforderung deines eigenen Auftraggebers? Schreib uns. Wer hinter kurzhand steht, steht auf Über uns.
Häufige Fragen zur Sicherheit
Wo liegen meine Daten?
Die Anwendungsdatenbank und die Dateien (Fotos, Logos, erzeugte PDFs) liegen bei Supabase in Irland (AWS eu-west-1). Die Anwendung selbst läuft über Vercel in der Region Dublin. Welche weiteren Dienstleister beteiligt sind und auf welcher Grundlage, steht vollständig in der Datenschutzerklärung.
Können andere Betriebe meine Daten sehen?
Nein. Die Trennung liegt in der Datenbank selbst: Row Level Security schränkt jede Abfrage auf die Daten des angemeldeten Kontos ein. Das ist keine Prüfung im Anwendungscode, die man vergessen kann — die Datenbank gibt fremde Zeilen gar nicht erst heraus.
Wer bei kurzhand kann meine Daten einsehen?
Administrativer Zugriff auf Kunden- und Vertragsdaten ist auf die beiden Gesellschafter beschränkt, durch eine zweite Stufe per E-Mail-Code abgesichert und wird protokolliert.
Wird gesichert — und ist die Sicherung getestet?
Gesichert werden die Anwendungsdatenbank und alle privaten Dateispeicher als AES-256-verschlüsseltes Paket mit Integritätsprüfung. Der Lauf ist für einen Tagesturnus eingerichtet und wird technisch überwacht. Der Wiederherstellungsweg wurde am 5. August 2026 mit einem repräsentativen synthetischen Datenbestand geprüft und nach dokumentierten Korrekturen erfolgreich durchgeführt. Ausdrücklich offen: Die Sicherung liegt derzeit an genau einem Ort, ein zweiter Speicherort ist in Einrichtung; ein vollständiger Restore eines echten Produktionsartefakts ist nicht belegt, und Point-in-Time-Recovery ist nicht zugesichert. Dieselben offenen Punkte stehen unten auf dieser Seite und in Anlage 2 des Auftragsverarbeitungsvertrags.
Komme ich jederzeit an meine Daten heran?
Ja. Das vollständige Datenpaket ist in jedem Tarif verfügbar — auch im kostenlosen und nachdem ein bezahlter Tarif ausgelaufen ist. Es enthält deine Daten als maschinenlesbare Dateien samt Manifest mit Prüfsummen. Einzelne Zusatzformate hängen am Tarif: der DATEV-Export etwa ab Tarif Betrieb. Alle Einzelheiten stehen auf der Seite Datenexport.
Was passiert bei einer Kontolöschung?
Die Daten werden aus den aktiven Systemen gelöscht. In den verschlüsselten Sicherungen können sie bis zum Ablauf der jeweiligen Aufbewahrungsfrist enthalten bleiben; sie werden nur zur Wiederherstellung verwendet und dabei erneut nach dem aktuellen Löschstand bereinigt. Eigene steuerliche Aufbewahrungspflichten erfüllst du durch einen rechtzeitigen Export.
Gibt es einen Auftragsverarbeitungsvertrag?
Ja. Der AVV nach Art. 28 DSGVO ist Teil der Vertragsunterlagen und enthält in Anlage 2 die technischen und organisatorischen Maßnahmen sowie in Anlage 3 die genehmigten Unterauftragsverarbeiter. Er ist ohne Anforderung öffentlich einsehbar.
Deine Frage ist nicht dabei? Schreib uns direkt über den Kontakt.
