Ihre Verträge verdienen das höchste Maß an Schutz.
Europäisches Hosting, AES-256-Verschlüsselung, DSGVO- & eIDAS-Konformität. Sicherheit ist keine Option.
5 Zusagen zum Schutz Ihrer Daten
Hosting in Europa
Daten ausschließlich auf Servern in Europa gehostet
AES-256-GCM-Verschlüsselung
Sensible Daten im Ruhezustand verschlüsselt. HTTPS/TLS bei der Übertragung.
DSGVO-Konformität
Privacy by Design. AVV verfügbar. Betroffenenrechte unterstützt.
Keine KI-Nutzung
Ihre Verträge werden niemals für das Training der KI verwendet. PII vor der Analyse entfernt.
Vollständiger Audit-Trail
ISO-27001-konform. Integritätsprüfung. Aufbewahrung mindestens 90 Tage.
Technische Details
Jede Schicht von Pactolane ist darauf ausgelegt, Ihre Vertragsdaten zu schützen.
Verschlüsselung im Ruhezustand
AES-256-GCM mit scrypt-Schlüsselableitung. AAD (Additional Authenticated Data) zur Verhinderung von Manipulationen.
Verschlüsselung bei der Übertragung
HTTPS/TLS für alle Client-Server-Kommunikation.
Passwörter
Mit bcrypt gehasht (10 Runden) – unumkehrbar. Kein Passwort im Klartext gespeichert.
Tokens OAuth
AES-256 in der Datenbank verschlüsselt. Niemals im Klartext gespeichert.
Personenbezogene Daten Dritter
E-Mails, Telefonnummern, Adressen im Ruhezustand verschlüsselt (DSGVO Art. 32).
HMAC-Verifizierung
SHA-256 in konstanter Zeit für Tokens und Webhooks. Verhinderung von Timing-Angriffen.
Mandantentrennung
Jede Organisation sieht nur ihre eigenen Daten. Cache mit TTL.
CSRF-Schutz
Anti-Fälschungs-Token konform mit ISO 27001 A.14.1.2.
Dateivalidierung
Überprüfung des echten MIME-Typs anhand von Magic Bytes (PDF, PNG, JPEG, GIF, WebP, DOCX).
PII-Bereinigung für die KI
14 Arten personenbezogener Daten vor dem Versand entfernt (E-Mails, Telefonnummern, IBAN, Sozialversicherungsnummer usw.).
Ihre Rechte, nativ umgesetzt
Jedes von der DSGVO vorgesehene Recht wird in Pactolane technisch unterstützt.
Auskunftsrecht
Einsicht in alle eigenen personenbezogenen Daten über die Kontoeinstellungen.
Recht auf Datenübertragbarkeit
Vollständiger Export als ZIP (Zusammenfassungs-PDF + 9 JSON-Dateien), in der Sprache des Nutzers.
Recht auf Löschung
Löschung des Kontos und Anonymisierung der Daten. Löschung von ~60 Datentypen in einer Transaktion.
Einwilligung
Ausdrückliche Einholung der Einwilligung für jede Verarbeitung. Spezifische KI-Einwilligung erforderlich.
Sicherheit der Verarbeitung
AES-256-Verschlüsselung der personenbezogenen Daten Dritter in der Datenbank.
Minimierung
Es werden nur die unbedingt notwendigen Daten erhoben und verarbeitet.
Authentifizierung & Rollenverwaltung
Granulare Rollen
Mehrere Rollenstufen zur Trennung von Administration, Validierung, Einsicht und externem Zugriff
60+ Berechtigungen
Granulare Kontrolle pro Ressource und pro Aktion
MFA (TOTP)
Multi-Faktor-Authentifizierung mit 10 Wiederherstellungscodes
Rate limiting
Brute-Force-Schutz für sensible Endpunkte
Gesicherte Sitzungen
JWT (HS256, 7 Tage), httpOnly-Cookie, Überprüfung der Token-Version
Elektronische Signatur konform mit der europäischen Verordnung
Stufe SES
Einfache elektronische Signatur konform mit eIDAS (EU 910/2014)
Identitätsprüfung
Überprüfung per OTP-Code, per E-Mail gesendet, mit Ablauf und Versuchsbegrenzung
Audit-Trail
Zeitstempel, IP-Adresse, User-Agent, Dokument-Hash
Zertifikate
Erstellung, Validierung, Widerruf digitaler Zertifikate
Aufbewahrung
Logs mindestens 90 Tage aufbewahrt
Jede Aktion protokolliert. Jeder Nachweis aufbewahrt.
Ihre Fragen zur Sicherheit
Haben Sie Fragen zur Sicherheit?
Unser Team steht zur Verfügung, um all Ihre technischen und Compliance-Fragen zu beantworten.