Sicherheit
Was wir tatsächlich umsetzen, und nichts darüber hinaus. Jeder Punkt beschreibt eine heute wirksame Maßnahme.
Zuletzt aktualisiert: Juli 2026
Authentifizierung
Es wird kein Passwort gespeichert: Sie melden sich mit dem Google- oder Microsoft-Konto Ihrer Organisation an. Die Zwei-Faktor-Authentifizierung ist für alle ab der ersten Anmeldung verpflichtend und wird vor sensiblen Aktionen erneut verlangt. Sitzungen sind opak, zeitlich begrenzt und widerrufbar.
Trennung der Organisationen
Jede Organisation ist durch zwei unabhängige Barrieren getrennt: einen automatisch auf jede Abfrage angewendeten Filter und eine Zeilen-Sicherheitsrichtlinie in der Datenbank. Die zweite greift auch dann, wenn die erste umgangen wird. Eigene Tests prüfen bei jeder Auslieferung, dass keine Organisation Daten einer anderen lesen oder schreiben kann.
Ihre Nachweise bleiben bei Ihnen
Certatix speichert keine Nachweisdateien. Ein Nachweis ist ein Link auf ein Dokument, das Sie selbst hosten; wir bewahren nur Adresse und Bezeichnung auf und rufen den Inhalt niemals ab.
Audit-Protokoll
Jede sensible Aktion wird in ein Protokoll geschrieben, das nur Anfügen erlaubt und per Hash verkettet ist: ein Eintrag lässt sich weder ändern noch löschen, ohne die Kette zu brechen. Das macht den Verlauf gegenüber einem Auditor belastbar.
Zahlung
Keine Zahlungsdaten laufen über Certatix oder werden dort gespeichert. Die Zahlung erfolgt vollständig auf den gehosteten Seiten unseres Dienstleisters.
Hosting
Anwendung, Datenbank und Sicherungen werden in Frankreich bei einem europäischen Anbieter gehostet. Der Datenverkehr zur Plattform ist bei der Übertragung verschlüsselt.
Aufbewahrung und Löschung
Solange Ihr Abonnement aktiv ist, bleiben Ihre Daten in Ihrem Bereich und Sie können sie jederzeit selbst exportieren. Bei einer Zugangssperre bleiben sie 30 Tage lang exportierbar: In diesem Zeitfenster holen Sie alles selbst zurück, ohne uns einzuschalten, und wir benachrichtigen Sie per E-Mail, bevor es sich schließt. Danach wird der Bereich aus unseren aktiven Datenbanken gelöscht und ein verschlüsseltes Archiv wird aufgrund gesetzlicher Aufbewahrungspflichten 2 Jahre lang aufbewahrt. Dieses Archiv ist im Produkt nicht einsehbar und lässt sich nicht zurückspielen; es wird auf berechtigte Anfrage erstellt und nach Ablauf der Frist endgültig gelöscht.
Schwachstelle melden
Schreiben Sie an hello@certatix.com. Wir bestätigen den Eingang innerhalb von zwei Werktagen und verpflichten uns, gegen niemanden vorzugehen, der eine Schwachstelle in gutem Glauben meldet.