Sicherheit & Vertrauen

Sicherheit und Datenschutz von Anfang an — nicht nachgerüstet

Aequo ist von der Datenbankstruktur an DSGVO-first konzipiert: Jeder Mandant erhält seine eigene isolierte Datenbank, jede sicherheitsrelevante Aktion wird fälschungssicher in ein Audit-Log verkettet, und jeder in Deutschland vorgeschriebene Compliance-Workflow ist in jeder Edition enthalten — niemals ein kostenpflichtiges Add-on.

Sicherheit, strukturell verankert —In der EU gehostetDatenbank pro MandantFälschungssicheres Audit-LogTOTP-2FA & SSO

Datenstandort & Isolation

EU-gehostete Infrastruktur mit einer dedizierten Datenbank pro Mandant (stancl/tenancy). Keine gemeinsamen Tabellen, keine mandantenübergreifenden Abfragepfade — die Isolation ist strukturell bedingt, nicht nur eine Berechtigungsprüfung.

Verschlüsselung & sichere Auslieferung

TLS bei der Übertragung, Verschlüsselung im Ruhezustand, und jedes Dokument bzw. jeder Export wird über signierte, berechtigungsgeprüfte URLs ausgeliefert — Dateien sind nie öffentlich adressierbar.

Zugriffskontrolle

RBAC in jeder Edition, ABAC-Richtlinienbedingungen in Enterprise, TOTP-2FA sowie SSO über SAML/OIDC und Microsoft Entra ID. Feldbezogene Berechtigungen schränken sensible Attribute je nach Rolle ein.

Fälschungssicheres Audit-Log

Jede sicherheitsrelevante Aktion wird in ein hash-verkettetes Aktivitätsprotokoll geschrieben — jede nachträgliche Änderung bricht die Kette und ist erkennbar. Aufbewahrung bis zu 10 Jahre in Enterprise, mit SIEM-Export.

DSGVO-Werkzeuge standardmäßig

DSAR-Export, Lösch- und Anonymisierungs-Workflows, versionierte Einwilligungsnachweise sowie betriebsratsgerechte Berichte — Compliance-Funktionen sind nie hinter einem Add-on verborgen.

Schwachstellenmanagement

Automatisiertes Scannen von Abhängigkeiten und Geheimnissen läuft bei jeder Codeänderung und wöchentlich nach Zeitplan, ergänzt durch manuelle Prüfung jedes Moduls vor der Veröffentlichung. Formale Zertifizierungen befinden sich auf unserer Roadmap — fragen Sie Ihr Account-Team nach dem aktuellen Stand.

Zertifizierungen & Nachweise

Wir veröffentlichen unsere Zertifizierungs-Roadmap transparent, statt eine Abdeckung zu suggerieren, die es noch nicht gibt.

SOC 2 Type II — in VorbereitungISO 27001 — auf der Roadmap

Auftragsverarbeitungsvertrag (AVV)

Ein AVV nach Art. 28 DSGVO ist in jedem SaaS-Abonnement enthalten; Enterprise-Verträge können individuelle Zusätze verhandeln.

AVV anfordern

Unterauftragsverarbeiter

Eine aktuelle, versionierte Liste aller von uns eingesetzten Unterauftragsverarbeiter — Infrastruktur, E-Mail-Zustellung, KI-Inferenz — mit den jeweils betroffenen Datenkategorien.

Liste der Unterauftragsverarbeiter ansehen

Sicherheitslücke gefunden?

Wir betreiben ein Responsible-Disclosure-Programm. Melden Sie Erkenntnisse an security@aequohr.in — wir bestätigen den Eingang innerhalb von 2 Werktagen.