Sicherheit & DSGVO
Mandantentrennung auf Query-Ebene, unveränderbares Audit-Log, Hosting in Deutschland. Hier sind die Maschinenwerte, nicht das Marketing.
Live-Status
9 von 2016 5-Min-Slots online
—
1 Provider konfiguriert · 2FA via TOTP
ISO-27001 · AVV nach Art. 28 DSGVO
Werte aus /api/health/uptime, /api/auth/providers und /api/changelog — beim Build der Seite gelesen.
Architektur-Garantien
Eine Prisma-Extension erzwingt den tenantId-Filter auf jeder Query — Cross-Tenant-Lesen ist auf Codeebene ausgeschlossen. CI-Regressionstests prüfen das laufend.
Alle Daten liegen bei der Hetzner Online GmbH in Frankfurt. ISO-27001-zertifizierter Anbieter, AVV gemäß Art. 28 DSGVO. Keine Datenübermittlung in Drittländer.
TLS 1.2+ auf allen Verbindungen über automatisch erneuerte Let's-Encrypt-Zertifikate. Passwörter mit scrypt gehasht (Better Auth). IP-Adressen in Consent- und Audit-Logs nur als SHA-256-Hash.
Sicherheitsrelevante Aktionen — Rollenänderung, Eigentümer-Übertragung, Konto- oder Workspace-Löschung — werden in einem unveränderbaren Log mit Hash-Chain protokolliert. Tamper-evident.
Inhaber, Admin, Manager, Mitglied, Technik, Extern — pro Tenant einzeln konfigurierbar. Feldsichtbarkeit pro Rolle, Gruppe und Dokument-Typ.
Vor jeder endgültigen Löschung (User, Tenant) läuft eine 30-Tage-Schonfrist. Cancel-Button im Dashboard. Kein versehentlicher Datenverlust.
DSGVO-Konformität
Jedes Recht aus Art. 15-21 DSGVO ist als Self-Service-Aktion in der App umgesetzt.
Identität & Zugang
Better Auth als selbst gehostete Auth-Lösung. Passwörter mit scrypt gehasht (kein zentrales Passwort-Datenbank-Risiko). 2FA via TOTP. Sessions einzeln widerrufbar. OAuth-Provider optional — nur die werden gelistet, deren API-Keys konfiguriert sind.
Backup & Wiederherstellung
Hetzner-Volume-Snapshots laufen täglich automatisch. 7 Tage Aufbewahrung. Im Worst-Case Recovery innerhalb von 4 Stunden.
ZIP mit JSON + Originaldateien, jederzeit per Knopfdruck. Kein Daten-Lock-in. Rate-limitiert auf 1/Tag pro Workspace.
PostgreSQL WAL-Archivierung in Vorbereitung. Point-in-Time-Recovery wird Q3/2026 standardmäßig aktiviert (ohne Aufpreis).
Wir freuen uns über Hinweise. Schreib an info@readyvent.de
oder nutze die PGP-Verschlüsselung (Public Key auf Anfrage). Wir bestätigen innerhalb eines Werktags
und stimmen Disclosure-Timing mit dir ab.
Häufige Fragen
info@readyvent.de. Wir bestätigen innerhalb eines Werktags, fixen kritische Lücken priorisiert und stimmen Disclosure-Timing mit dir ab. Hall-of-Fame für Researcher auf der Roadmap; Bug-Bounty-Programm in Vorbereitung.Kein Vertrag · Datenexport jederzeit · Hosting in Deutschland