Sicherheit und Datenschutz von Anfang an — nicht nachgerüstet
Aequo ist von der Datenbankstruktur an DSGVO-first konzipiert: Jeder Mandant erhält seine eigene isolierte Datenbank, jede sicherheitsrelevante Aktion wird fälschungssicher in ein Audit-Log verkettet, und jeder in Deutschland vorgeschriebene Compliance-Workflow ist in jeder Edition enthalten — niemals ein kostenpflichtiges Add-on.
Datenstandort & Isolation
EU-gehostete Infrastruktur mit einer dedizierten Datenbank pro Mandant (stancl/tenancy). Keine gemeinsamen Tabellen, keine mandantenübergreifenden Abfragepfade — die Isolation ist strukturell bedingt, nicht nur eine Berechtigungsprüfung.
Verschlüsselung & sichere Auslieferung
TLS bei der Übertragung, Verschlüsselung im Ruhezustand, und jedes Dokument bzw. jeder Export wird über signierte, berechtigungsgeprüfte URLs ausgeliefert — Dateien sind nie öffentlich adressierbar.
Zugriffskontrolle
RBAC in jeder Edition, ABAC-Richtlinienbedingungen in Enterprise, TOTP-2FA sowie SSO über SAML/OIDC und Microsoft Entra ID. Feldbezogene Berechtigungen schränken sensible Attribute je nach Rolle ein.
Fälschungssicheres Audit-Log
Jede sicherheitsrelevante Aktion wird in ein hash-verkettetes Aktivitätsprotokoll geschrieben — jede nachträgliche Änderung bricht die Kette und ist erkennbar. Aufbewahrung bis zu 10 Jahre in Enterprise, mit SIEM-Export.
DSGVO-Werkzeuge standardmäßig
DSAR-Export, Lösch- und Anonymisierungs-Workflows, versionierte Einwilligungsnachweise sowie betriebsratsgerechte Berichte — Compliance-Funktionen sind nie hinter einem Add-on verborgen.
Schwachstellenmanagement
Automatisiertes Scannen von Abhängigkeiten und Geheimnissen läuft bei jeder Codeänderung und wöchentlich nach Zeitplan, ergänzt durch manuelle Prüfung jedes Moduls vor der Veröffentlichung. Formale Zertifizierungen befinden sich auf unserer Roadmap — fragen Sie Ihr Account-Team nach dem aktuellen Stand.
Wir veröffentlichen unsere Zertifizierungs-Roadmap transparent, statt eine Abdeckung zu suggerieren, die es noch nicht gibt.
Auftragsverarbeitungsvertrag (AVV)
Ein AVV nach Art. 28 DSGVO ist in jedem SaaS-Abonnement enthalten; Enterprise-Verträge können individuelle Zusätze verhandeln.
AVV anfordernUnterauftragsverarbeiter
Eine aktuelle, versionierte Liste aller von uns eingesetzten Unterauftragsverarbeiter — Infrastruktur, E-Mail-Zustellung, KI-Inferenz — mit den jeweils betroffenen Datenkategorien.
Liste der Unterauftragsverarbeiter ansehen
