Sicherheit & Compliance

Unternehmenssicherheit,
von Anfang an.

ENTMAZ ist von Grund auf sicher konzipiert — nicht nachträglich. Jeder Mandant ist isoliert, jede Aktion protokolliert und jede Integration verwaltet.


Sicherheitsprinzipien

Sechs Nicht-Verhandelbare.

Sicherheit durch Design

Geringstes Privileg, standardmäßige Ablehnung, explizite Zulassungslisten an jeder Grenze. Jeder Endpunkt authentifiziert und autorisiert.

Strikte Mandantenisolierung

Jeder Kunde läuft in einem isolierten Container mit separatem Datenbankschema. Mandantenübergreifender Datenzugriff ist architektonisch unmöglich.

Verschlüsselung überall

TLS für jede Anfrage im Transit. Daten im Ruhezustand mit modernen Algorithmen verschlüsselt.

Ratenlimitierung & Missbrauchsprävention

Pro-Nutzer-, Pro-Endpunkt-, Pro-Mandanten-Ratenlimitierung am Gateway. Brute-Force-Schutz und Schaltkreisunterbrecher.

Strukturierte Prüfprotokollierung

Jede sensible Aktion protokolliert: wer, was, wann, von wo, was geändert wurde. Finanzgrades Prüfprotokoll in jede Operation eingebaut.

Änderungskontrolle & Rollback

Jede Geschäftsmodelländerung ist versioniert, validiert und migrationsplanmäßig vor der Produktionsaktivierung. Vollständiger Rollback immer verfügbar.

Identität & Zugriff

Zugriff kompiliert aus Ihrem Geschäftsmodell

Rollen und Berechtigungen werden nicht separat konfiguriert — sie werden aus Ihrem Geschäftsmodell kompiliert.

Nur nominelle Konten — keine geteilten Logins
Rollenbasierte Zugriffskontrolle aus Ihrem Geschäftsmodell kompiliert
Unterstützung für Multi-Faktor-Authentifizierung
Sitzungsverwaltung mit konfigurierbarem Ablauf
Prüfprotokoll für alle Authentifizierungsereignisse
SSO über externe Identitätsanbieter

Integrationssicherheit

Verwaltete Konnektoren. Kein Kundencode.

Alle Integrationen laufen über ENTMAZs verwaltete Konnektorschicht. Kunden aktivieren und konfigurieren Integrationen — sie schreiben nie Integrationscode.

Anmeldedaten im verwalteten Geheimnistresor
Konnektorschemata definieren exakte Ein-/Ausgabeverträge
Ratenlimitierung und Schaltkreisunterbrecher am Gateway
Prüfprotokoll für jeden Konnektoraufruf
Wiederholungsrichtlinien pro Konnektortyp definiert
Kein mandantenübergreifendes Datenleck durch Integrationen

Datenschutz

Ihre Daten gehören Ihnen.

Datenminimierung

Nur für Ihr kompiliertes Geschäftsmodell erforderliche Daten werden gesammelt. Keine unnötige Aufbewahrung.

Export & Löschung

Vollständiger Datenexport auf Anfrage. Kontolöschung entfernt alle Mandantendaten.

Kein mandantenübergreifender Zugriff

Ihre Daten sind für andere Mandanten durch Architektur unzugänglich.

Sicherheitsfragen vor dem Launch?

Melden Sie Interesse an und wir antworten direkt.

No spam. Early access only. Unsubscribe anytime.

Chat with us