Wer uns seine Verwaltung anvertraut, verdient Fakten statt beruhigender Worte. So ist es — einschließlich dessen, was wir noch nicht haben.
Auf Servern in den Niederlanden, innerhalb der EU. Den Zugriff legen Sie pro Benutzer und pro Verwaltung fest, und jede Handlung ist in einem lückenlosen Audit-Trail nachvollziehbar — vom Bericht bis zum Quelldokument. Die Server werden von mijn.host gehostet, in Rechenzentren in Amsterdam und Rotterdam; dedizierte Server stehen in den Niederlanden oder Frankreich — immer innerhalb der EU.
Ihre Daten sind jederzeit vollständig exportierbar, einschließlich der Auditfile, die Ihr Steuerberater gewohnt ist. Sie sind also nie von unserem Fortbestehen abhängig, um an Ihre eigene Verwaltung zu kommen. Vertraglich in unseren AGB festgelegt: Stellen wir den Dienst ein, funktioniert alles noch mindestens 3 Monate, Sie exportieren alle Ihre Daten und wir wirken kostenlos an der Migration mit.
Ja. Objekte, Verträge, Beziehungen und die vollständige Verwaltung, einschließlich Auditfile. Sie sind an nichts gebunden — bei uns ist das eine Funktion, kein Gefallen.
Vier Prinzipien, kurz: Zugriff ist standardmäßig gesperrt und wird rollenbasiert freigegeben; Verbindungen und Speicherung sind verschlüsselt; Back-ups gibt es nicht nur, sie werden auch getestet; und alles, was passiert, wird protokolliert. Der Rest ist Umsetzung.
✓Tägliche Backups mit getestetem Wiederherstellungsverfahren — nicht dass es Backups gibt, sondern dass sie funktionieren.
✓Datenexport: alles exportierbar, einschließlich Audit-Datei.
✓Rechte pro Benutzer und pro Verwaltung.
✓Lückenloser Audit-Trail vom Bericht bis zum Quelldokument.
✓Zwei-Faktor-Authentifizierung und Passkeys; verschlüsselte Verbindungen.
✓Protokollierung mit Alarmierung bei abweichenden Anmeldeversuchen.
✓Auftragsverarbeitungsvertrag standardmäßig verfügbar. Siehe den Auftragsverarbeitungsvertrag — er ist integraler Bestandteil unserer AGB, eine separate Unterschrift ist nicht nötig.
Beim Anmelden fragen wir neben Ihrem Passwort nach einem zweiten Nachweis: einem Code aus einer App auf Ihrem Telefon oder einem Passkey wie Fingerabdruck oder Gesichtserkennung. Warum? Ein Passwort kann erraten, geleakt oder abgeschaut werden — der zweite Nachweis nicht, denn er existiert nur auf Ihrem eigenen Gerät. Selbst wer Ihr Passwort kennt, kommt damit nicht hinein. Das Aktivieren dauert eine Minute über Mein Profil → Sicherheit; im Alltag merken Sie danach kaum etwas davon.
Wir sind nicht ISO 27001-zertifiziert und haben keinen SOC-2-Bericht. Wir nennen keine Zertifizierung, die wir nicht haben, und versprechen keine Schritte, die noch nicht laufen. Was wir aber haben, steht oben, und das dürfen Sie prüfen.
Sehen Sie ein Sicherheitsproblem, melden Sie es uns bitte direkt über die Kontaktdaten unten auf dieser Seite. Wir nehmen jede Meldung ernst und reagieren persönlich.
Dieselbe Geschichte wie diese Seite, aber als Dokument für Ihre Geschäftsführung oder Ihren Datenschutzbeauftragten — jede Aussage gegen unsere Produktionsumgebung geprüft.