Sicherheit & Datenschutz
Ihre Angebote enthalten sensible Geschäftsdaten. Wir nehmen Sicherheit ernst und sind transparent darüber, wie wir Ihre Informationen schützen.
Verschlüsselung
Alle Daten werden während der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt. API-Schlüssel und Geheimnisse werden in Umgebungsvariablen gespeichert, nie im Code.
Datenbanksicherheit
PostgreSQL auf Supabase mit Row-Level-Security (RLS). Jeder Benutzer kann nur auf eigene Daten zugreifen. Admin-Vorgänge erfordern Service-Role-Authentifizierung.
Authentifizierung
Powered by Supabase Auth mit Unterstützung für E-Mail/Passwort und OAuth. Sitzungen werden serverseitig mit sicheren HTTP-only Cookies verwaltet.
Infrastruktur
Gehostet auf Vercel (Frontend) und Supabase (Datenbank, Auth, Storage) — beide SOC 2 Type II konform. EU-Region (Frankfurt) für DSGVO-Konformität.
API-Sicherheit
Alle API-Routen sind durch tRPC-Middleware mit Authentifizierungsprüfungen geschützt. Eingabevalidierung über Zod-Schemas auf jedem Endpoint.
Drittanbieter
KI-Verarbeitung über Anthropic Claude API (kein Training auf Ihren Daten). Zahlungen über Stripe (PCI DSS Level 1). E-Mails über Resend (EU-Region).
DSGVO & Datenschutz
Entwickelt nach europäischen Datenschutzstandards
Auftragsverarbeitungsvertrag (AVV)
Für Enterprise-Kunden, die einen AVV benötigen, kontaktieren Sie uns bitte. Wir stellen gerne einen unterzeichneten AVV bereit, der Ihre Anforderungen an die Datenverarbeitung abdeckt.
AVV anfordern →