Sicherheit

Finanzdaten brauchen Vertrauen.

Jede Aussage auf dieser Seite beschreibt etwas, das im System gebaut ist — keine Absichtserklärung.

Mandantentrennung

Jeder Datenzugriff läuft über einen mandantengebundenen Zugang; die Zuordnung wird serverseitig erzwungen, nicht in der Oberfläche versteckt. Mitarbeiter sehen nur zugewiesene Mandanten.

Anmeldung

Zwei Faktoren für alle Kanzlei-Zugänge (E-Mail-Einmalcode, Gerät 30 Tage vertrauenswürdig). Ein Passwort-Zurücksetzen beendet alle Sitzungen und entwertet vertraute Geräte.

Feingranulare Rechte

Freigeben, Exportieren, Bank und Lohn sind je Mitarbeiter schaltbar — die Rolle allein entscheidet nicht.

Protokollkette

Jede wesentliche Aktion steht in einem Audit-Protokoll mit verketteten Prüfsummen je Kanzlei — nachträgliche Änderungen fallen auf.

Unveränderliche Ablage

Belege werden unveränderbar gespeichert; Korrekturen entstehen als neue Stände mit Historie, nie als Überschreiben.

Virenprüfung

Jeder hochgeladene Beleg wird vor der Verarbeitung geprüft (ClamAV).

Hosting

Verarbeitung und Ablage auf Servern in Deutschland. Auftragsverarbeitungsvertrag mit der AIQCON GmbH; die Kanzlei bleibt Verantwortliche.

Eigener Speicher

Auf Wunsch liegen die Belege im S3-Speicher der Kanzlei — Zugangsdaten verschlüsselt (AES-256-GCM), nie im Klartext.

KI mit Grenzen

KI-Aufrufe sind je Paket gedeckelt, laufen auf Wunsch über den eigenen Schlüssel der Kanzlei und entscheiden nie allein — jede Buchung braucht eine Freigabe oder eine geprüfte Automatikregel.

Export & Löschung

Vollständiger Datenexport (u. a. GDPdU) jederzeit; beim Ausscheiden werden die Daten der Kanzlei nachweisbar übergeben und entfernt.