Sicherheit und Compliance by Design.
Deutsche Server, klare Rollenlogik und zusätzlicher Schutz in kritischen Bereichen schaffen Vertrauen im operativen Alltag.
Schutzlogik
Vier Ebenen. Eine durchgängige Kette.
Jeder Zugriff auf das Data Warehouse läuft durch alle vier Ebenen — kein Report ohne explizit geprüfte Sitzung.
Login
Serverseitig geprüfte Sitzung. Kein Zugriff ohne gültige Session.
Rolle
Kunde oder Uploader — getrennte Oberflächen und Rechte.
2FA
Kritische Reports mit zweitem Faktor zusätzlich abgesichert.
Report
Nur freigegebene Inhalte, nur für die eigene Mandantenstruktur.
Rollen
Wer sieht was?
Zugriffsmatrix — schematisch
| Bereich | Kunde | Uploader |
|---|---|---|
| Alle Reports | ✓ | × |
| Upload-Bereich | × | ✓ |
| Stammdaten | × | × |
| Benchmarking | ✓ | × |
Prinzipien
Sicherheitsprinzipien im Betrieb.
Mandanten-Isolation
Jeder Tenant ist vollständig getrennt: rollenbasierte Sichtbarkeit, keine Cross-Tenant-Zugriffe.
2FA-Einrichtung
Beim erstmaligen QR-Code-Setup wird zusätzlich ein einmaliger E-Mail-Code verlangt.
Nachvollziehbare Systemmails
Passwort- und Sicherheitsmails laufen über die eigene Domain.
Deutsche Infrastruktur
Hosting und Datenflüsse sind auf den produktiven Praxisbetrieb ausgelegt, Übertragung verschlüsselt (TLS).
Transparenz
Nachvollziehbare Kennzahlen statt Blackbox.
Jede Zahl im Cockpit entsteht nach festen Rechenregeln — keine selbstlernenden Verfahren, keine automatisierte Bewertung von Beschäftigten.
Deterministische Berechnung
Jede Kennzahl folgt festen, dokumentierten Rechenregeln. Gleiche Datenbasis, gleiches Ergebnis — jederzeit reproduzierbar.
Keine KI-basierte Bewertung
Es kommen keine selbstlernenden Verfahren zum Einsatz. Auch Planungs- und Prognosewerte beruhen auf nachvollziehbaren Rechenregeln.
Entscheidungen bleiben beim Menschen
Die Plattform liefert Zahlen, keine automatisierten Entscheidungen: kein Scoring, keine automatisierte Personalbewertung.
Rückverfolgbar bis zur Quelle
Jeder Wert lässt sich bis zur gelieferten Ausgangsdatei zurückverfolgen — Grundlage für belastbare Entscheidungen.
Governance bleibt auch bei Wachstum robust
Zugriff, Freigaben und sensible Report-Aktionen sind technisch voneinander getrennt.
Sicherheitssetup besprechen