HTTPS-orientierte App-URLs
Die Anwendung besitzt eine zentrale Canonical-URL-Konfiguration und ist auf HTTPS-Betrieb hinter vertrauenswürdigen Proxies vorbereitet.
Sicherheit, Datenschutz und Datenwege
Sachlich beschrieben, ohne erfundene Zertifizierungen.
BüroAutopilot trennt öffentliche Produktseiten, Login und interne Arbeitsbereiche. Funktionen mit Kundendaten laufen modulbezogen, verbindungsabhängig und mit dokumentierten Freigaben.
Technischer Stand
Die Anwendung besitzt eine zentrale Canonical-URL-Konfiguration und ist auf HTTPS-Betrieb hinter vertrauenswürdigen Proxies vorbereitet.
Login, Zwei-Faktor-Funktionen, Recovery Codes, Session-Timeouts und CSRF-Schutz sind als eigene App-Bereiche vorhanden.
Firmen-, Modul-, Dokument- und Supportdaten werden über Benutzer- und Firmendatenbezug in den geschützten Bereichen geführt.
Für sensible Verarbeitungspfade gibt es temporäre Workspaces, kundeneigene Speicherziele und fail-closed-Prüfungen.
Rechtsnachweise speichern technische Hash- und Fingerprint-Werte statt dauerhafter Roh-IP-Adressen oder vollständiger User-Agents.
Google, Microsoft, IMAP/SMTP, PrintNode, LetterXpress, Stripe, Yousign und Telefonieanbieter werden nur im jeweiligen Zweckkontext genutzt.
Datenwege
Die öffentliche Seite öffnet keine Kundenanwendung unter einer zweiten Domain. Interne App-Pfade, Login, Registrierung und Webhooks werden auf der Marketing-Domain nicht ausgeliefert.
Viele Module benötigen kundeneigene Anbieter- oder Speicherkonten. Die Kosten und Bedingungen dieser Anbieter sind nicht Teil des BüroAutopilot-Tarifs.
Versand, Druck, Postübergabe, digitale Signaturen und Telefonie laufen nur, wenn die jeweilige Einrichtung und Freigabe vorliegt.
Die vorhandene Datenschutzerklärung beschreibt keine Analyse-, Werbe- oder Trackingdienste für verhaltensbasierte Werbung.
Diese Seite behauptet keine ISO-, SOC-, BSI- oder sonstige Zertifizierung und ersetzt keine individuelle rechtliche Prüfung.