Sicherheit, die man nachlesen kann
Betriebsgeheimnisse verlassen den Betrieb nicht. Das ist keine Absichtserklärung, sondern Technik.
- 01
Verschlüsselung auf Anwendungsebene
Umsätze, Beschäftigtenzahlen, Steuernummer, Deckungssummen, Kalkulationsprofil und die Zwei-Faktor-Geheimnisse liegen mit AES-256-GCM verschlüsselt in der Datenbank. Der Schlüssel kommt aus einem Schlüsselring mit Kennung, damit er rotiert werden kann, ohne Altbestände zu verlieren.
Der Dateispeicher verschlüsselt jede hochgeladene Datei beim Schreiben und entschlüsselt sie erst beim Lesen. Ein Abzug der Datenbank oder des Speichers ist ohne Schlüssel wertlos.
- 02
Prüfprotokoll mit Hash-Kette
Jeder Eintrag im Protokoll enthält den Hash seines Vorgängers. Eine gelöschte oder geänderte Zeile bricht die Kette und wird beim Prüflauf sichtbar. Die Datenbank selbst verweigert Änderungen und Löschungen am Protokoll.
- 03
Kein Training auf Kundendaten
Die KI-Auswertung nutzt eine kommerzielle API, bei der Kundendaten nicht zum Training verwendet werden. Fällt sie aus, arbeitet Submira mit seinem Regelwerk weiter und sagt es Ihnen. Für Kunden mit erhöhten Anforderungen ist eine EU-Inferenz-Route im Paket Betrieb Plus vorgesehen.
- 04
Rollen, Zwei-Faktor, Freigaben
Drei Rollen mit klaren Rechten, Zwei-Faktor-Anmeldung mit Wiederherstellungscodes, Einladungen mit Sitzplatz-Zähler. Formblätter werden nur mit der ausdrücklichen Bestätigung freigegeben, dass ein Mensch sie selbst geprüft hat, und die Freigabe fällt zurück, wenn sich eine Quelle ändert.
- 05
Betrieb
Herzschlag-Überwachung für Fristen-Erinnerungen und den Radar-Import, Wiederholung vorübergehender Fehler, Systemstatus mit Kosten und Dauer je Analyse für den Inhaber. Der Hosting-Standort wird vor dem Start festgelegt und hier benannt.


Sprechen wir über Ihr nächstes Angebot.
Ein Erstgespräch, eine echte Vergabe von Ihnen, ein Bericht.