Start › Sicherheit & Datenhoheit
Sicherheit & Datenhoheit: nachprüfbar statt versprochen
Rechnungsdaten sind Zahlungsströme, Lieferanten und Konditionen, also das Nervensystem Ihres Unternehmens. Deshalb ist Datenhoheit bei BelegrAIdar kein bloßes Feature, sie ist das Architekturprinzip: Sie entscheiden, ob ein Beleg Ihr Haus überhaupt verlässt. Diese Seite legt offen, wie wir schützen, was Sie uns anvertrauen.
Zwei Betriebsmodelle: Sie wählen
| Modell | Was das bedeutet |
|---|---|
| Eigene Cloud (inkl. KI) | Die gesamte Verarbeitung, auch die KI-Extraktion, läuft in Ihrer Infrastruktur (OpenAI-kompatible Schnittstelle: LM Studio, Ollama, vLLM). Kein Beleg, kein Byte verlässt Ihre Umgebung. Der Wechsel zwischen lokal und gehostet ist Konfiguration, kein Umbau. |
| Gehostet (EU) | Betrieb bei Hetzner (deutsches Unternehmen, Rechenzentrum in der EU). Jeder beteiligte Dienst wird namentlich im Auftragsverarbeitungsvertrag benannt. Keine stille Subprozessor-Kette. |
Verschlüsselung & Zugriff
- Transport: durchgängig TLS (automatisch verwaltete Zertifikate).
- At-rest: sensible Felder zusätzlich verschlüsselt (Schlüsselhierarchie mit separatem Master-Key); auch Kontaktanfragen über die Website liegen verschlüsselt.
- Zugriff: rollenbasierte Berechtigungen (5 Rollen), 4-Augen-Freigaben mit Betragslimits je Rolle, Step-Up-Bestätigung für kritische Aktionen, Mandantentrennung im Kern.
- Kontrolle: globale Sofort-Abmeldung aller Sitzungen (z. B. beim Offboarding), Nutzer-Provisionierung per SCIM 2.0 aus Ihrem Identity-Provider.
GoBD & Nachvollziehbarkeit
- Write-once-Archiv: Das Original wird unveränderbar abgelegt, mit SHA-256-Prüfsumme je Beleg und Löschsperre während der Aufbewahrungsfrist.
- HMAC-verkettete Auditspur: Jede Aktion hängt kryptographisch an der vorherigen. Nachträgliche Manipulation ist erkennbar, nicht vertuschbar.
- Verfahrensdokumentation: Eine maschinell erzeugte Systembeschreibung liefert die technische Grundlage für Ihre GoBD-Verfahrensdoku.
Anwendungs-Härtung
- Fail-loud-Prinzip: Wenn eine Prüfung nicht laufen kann (z. B. Sanktionslisten nicht erreichbar), meldet das System einen Fehler, niemals ein stilles „sauber".
- Web-Härtung: strikte Content-Security-Policy ohne Inline-Skripte, Rate-Limits je Endpunkt, Honeypots in allen öffentlichen Formularen.
- SSRF-Schutz: ausgehende ERP-Verbindungen nur gegen eine explizite Host-Allowlist.
- Keine Doppelbuchung: Idempotenz-Abgleich und Sperren vor jeder ERP-Übergabe. Ein wiederholter Übertragungsversuch kann keine Dublette erzeugen.
- Crash-sicherer Eingang: Jeder Beleg wird zuerst persistiert, dann verarbeitet (Spool + Dead-Letter-Queue). Ein Absturz verliert keinen Beleg.
- Qualitätssicherung: über 470 automatisierte Tests als Release-Gate; externes Sicherheits-Review durchgeführt, alle Befunde behoben.
Betrieb & Notfall
Für den gehosteten Betrieb gilt ein dokumentiertes Betriebs- und Notfallkonzept: verschlüsselte Offsite-Sicherung mit Aufbewahrungsstaffel, Zielwerte RPO ≤ 24 h (maximaler Datenverlust) und RTO ≤ 4 h (Wiederanlauf), regelmäßige Wiederherstellungs-Proben statt ungetesteter Backups. Dazu ein Incident-Prozess, der im Ernstfall Eindämmung, Beweissicherung, die 72-Stunden-Meldung nach Art. 33 DSGVO und die ehrliche Information betroffener Kunden regelt. Verdrängen ist kein Konzept.
Diese Website als Beweisstück
Sie haben es vielleicht bemerkt: kein Cookie-Banner. Diese Website setzt keine Tracker, keine Analytics-Pixel, keine Drittanbieter-Fonts. Selbst unser E-Rechnungs-Viewer und der Readiness-Check arbeiten vollständig in Ihrem Browser, ohne dass Ihre Daten übertragen werden. Wer schon beim Marketing Daten sparsam behandelt, dem können Sie auch Ihre Belege anvertrauen: genau diese Haltung steckt im Produkt.
Häufige Fragen
Verlassen unsere Belege das Haus?
Nur wenn Sie das wollen. In Ihrer eigenen Cloud läuft alles inklusive KI lokal; gehostet benennen wir jeden Dienst im Auftragsverarbeitungsvertrag.
Wo wird gehostet?
Bei Hetzner (einem deutschen Unternehmen) im EU-Rechenzentrum, mit täglicher verschlüsselter Offsite-Sicherung nach dokumentiertem Konzept.
Wie ist das Archiv gegen Manipulation geschützt?
Write-once-Ablage mit SHA-256 je Beleg, Löschsperre und HMAC-verketteter Auditspur. Veränderungen sind kryptographisch erkennbar.
Gibt es einen Auftragsverarbeitungsvertrag (AVV)?
Ja, mit namentlicher Nennung aller Subprozessoren. Im Eigenbetrieb in Ihrer Cloud entfällt die Auftragsverarbeitung für die Belegdaten weitgehend, denn sie bleiben bei Ihnen.
Prüfen Sie uns
Stellen Sie unserem Team die unbequemen Fragen: in der Live-Demo, gern mit Ihrer IT-Sicherheit am Tisch.
Live-Demo & Sicherheitsgespräch anfragen Wer dahinter steht