QRbanner
Enterprise Overview — Sicherheit & SLA
Zusammenfassung für Beschaffung, IT und Security Review. Drucken → Als PDF speichern im Browser.
Authentifizierung & SSO
- Google OAuth und E-Mail/Passwort-Anmeldung
- Team-Einladungen per E-Mail
- Self-Serve SAML 2.0 unter Einstellungen → Team (Business-Plan)
- Session-Cookies mit Secure-Flags
Sicherheitspraktiken
- TLS 1.2+ für gesamten Traffic
- API-Keys als Hashes — nie zweimal angezeigt
- Rate Limits pro Key und optionale IP-Allowlists
- Passwortgeschützte QR-Codes und Scan-Limits
- Regelmäßige Dependency-Updates
Service Level
- 99,9 % monatliches Uptime-Ziel für Produktions-Scan- und Dashboard-Endpunkte
- Öffentliches Status-Monitoring
- Geplante Wartung im Voraus angekündigt
- Zugewiesener CSM und Support-Tier für qualifizierte Enterprise-Workspaces (sichtbar in Einstellungen)
- Enterprise-Verträge: P1 kritische Vorfälle Zielantwort innerhalb 1 Werktag; P2 innerhalb 4 Werktagen
Beschaffungs-Checkliste
- Paddle-Abrechnung mit Rechnungshistorie
- Jederzeit kündbar — Codes bleiben scannbar
- Datenexport via API und Dashboard
- Sicherheitsfragebogen, BAA-Gespräch und signierter DPA über Trust Center
- Veröffentlichte DPA-Zusammenfassung und Unterauftragsverarbeiter-Liste