Sicherheit, Datenschutz und Datenwege

Sicherheit

Sachlich beschrieben, ohne erfundene Zertifizierungen.

BüroAutopilot trennt öffentliche Produktseiten, Login und interne Arbeitsbereiche. Funktionen mit Kundendaten laufen modulbezogen, verbindungsabhängig und mit dokumentierten Freigaben.

Technischer Stand

Was belegt umgesetzt ist

HTTPS-orientierte App-URLs

Die Anwendung besitzt eine zentrale Canonical-URL-Konfiguration und ist auf HTTPS-Betrieb hinter vertrauenswürdigen Proxies vorbereitet.

Login, 2FA und Sessions

Login, Zwei-Faktor-Funktionen, Recovery Codes, Session-Timeouts und CSRF-Schutz sind als eigene App-Bereiche vorhanden.

Mandantengebundene Daten

Firmen-, Modul-, Dokument- und Supportdaten werden über Benutzer- und Firmendatenbezug in den geschützten Bereichen geführt.

Zero-Retention-Ansatz

Für sensible Verarbeitungspfade gibt es temporäre Workspaces, kundeneigene Speicherziele und fail-closed-Prüfungen.

Reduzierte Nachweise

Rechtsnachweise speichern technische Hash- und Fingerprint-Werte statt dauerhafter Roh-IP-Adressen oder vollständiger User-Agents.

Externe Anbieter nur zweckbezogen

Google, Microsoft, IMAP/SMTP, PrintNode, LetterXpress, Stripe, Yousign und Telefonieanbieter werden nur im jeweiligen Zweckkontext genutzt.

Datenwege

Verbindungen bleiben an Module gebunden.

Die öffentliche Seite öffnet keine Kundenanwendung unter einer zweiten Domain. Interne App-Pfade, Login, Registrierung und Webhooks werden auf der Marketing-Domain nicht ausgeliefert.

Kundeneigene Konten

Viele Module benötigen kundeneigene Anbieter- oder Speicherkonten. Die Kosten und Bedingungen dieser Anbieter sind nicht Teil des BüroAutopilot-Tarifs.

Freigaben vor produktiven Aktionen

Versand, Druck, Postübergabe, digitale Signaturen und Telefonie laufen nur, wenn die jeweilige Einrichtung und Freigabe vorliegt.

Keine Tracking-Werbedienste

Die vorhandene Datenschutzerklärung beschreibt keine Analyse-, Werbe- oder Trackingdienste für verhaltensbasierte Werbung.

Keine Zertifizierungsaussage

Diese Seite behauptet keine ISO-, SOC-, BSI- oder sonstige Zertifizierung und ersetzt keine individuelle rechtliche Prüfung.