Sicherheit
Finanzdaten brauchen Vertrauen.
Jede Aussage auf dieser Seite beschreibt etwas, das im System gebaut ist — keine Absichtserklärung.
Mandantentrennung
Jeder Datenzugriff läuft über einen mandantengebundenen Zugang; die Zuordnung wird serverseitig erzwungen, nicht in der Oberfläche versteckt. Mitarbeiter sehen nur zugewiesene Mandanten.
Anmeldung
Zwei Faktoren für alle Kanzlei-Zugänge (E-Mail-Einmalcode, Gerät 30 Tage vertrauenswürdig). Ein Passwort-Zurücksetzen beendet alle Sitzungen und entwertet vertraute Geräte.
Feingranulare Rechte
Freigeben, Exportieren, Bank und Lohn sind je Mitarbeiter schaltbar — die Rolle allein entscheidet nicht.
Protokollkette
Jede wesentliche Aktion steht in einem Audit-Protokoll mit verketteten Prüfsummen je Kanzlei — nachträgliche Änderungen fallen auf.
Unveränderliche Ablage
Belege werden unveränderbar gespeichert; Korrekturen entstehen als neue Stände mit Historie, nie als Überschreiben.
Virenprüfung
Jeder hochgeladene Beleg wird vor der Verarbeitung geprüft (ClamAV).
Hosting
Verarbeitung und Ablage auf Servern in Deutschland. Auftragsverarbeitungsvertrag mit der AIQCON GmbH; die Kanzlei bleibt Verantwortliche.
Eigener Speicher
Auf Wunsch liegen die Belege im S3-Speicher der Kanzlei — Zugangsdaten verschlüsselt (AES-256-GCM), nie im Klartext.
KI mit Grenzen
KI-Aufrufe sind je Paket gedeckelt, laufen auf Wunsch über den eigenen Schlüssel der Kanzlei und entscheiden nie allein — jede Buchung braucht eine Freigabe oder eine geprüfte Automatikregel.
Export & Löschung
Vollständiger Datenexport (u. a. GDPdU) jederzeit; beim Ausscheiden werden die Daten der Kanzlei nachweisbar übergeben und entfernt.