Zum Hauptinhalt springen

QRbanner

Enterprise Overview — Sicherheit & SLA

Zusammenfassung für Beschaffung, IT und Security Review. Drucken → Als PDF speichern im Browser.

Authentifizierung & SSO

  • Google OAuth und E-Mail/Passwort-Anmeldung
  • Team-Einladungen per E-Mail
  • Self-Serve SAML 2.0 unter Einstellungen → Team (Business-Plan)
  • Session-Cookies mit Secure-Flags

Sicherheitspraktiken

  • TLS 1.2+ für gesamten Traffic
  • API-Keys als Hashes — nie zweimal angezeigt
  • Rate Limits pro Key und optionale IP-Allowlists
  • Passwortgeschützte QR-Codes und Scan-Limits
  • Regelmäßige Dependency-Updates

Service Level

  • 99,9 % monatliches Uptime-Ziel für Produktions-Scan- und Dashboard-Endpunkte
  • Öffentliches Status-Monitoring
  • Geplante Wartung im Voraus angekündigt
  • Zugewiesener CSM und Support-Tier für qualifizierte Enterprise-Workspaces (sichtbar in Einstellungen)
  • Enterprise-Verträge: P1 kritische Vorfälle Zielantwort innerhalb 1 Werktag; P2 innerhalb 4 Werktagen

Beschaffungs-Checkliste

  • Paddle-Abrechnung mit Rechnungshistorie
  • Jederzeit kündbar — Codes bleiben scannbar
  • Datenexport via API und Dashboard
  • Sicherheitsfragebogen, BAA-Gespräch und signierter DPA über Trust Center
  • Veröffentlichte DPA-Zusammenfassung und Unterauftragsverarbeiter-Liste