Vertrauen, verdient — und dokumentiert.
Wie wir die Identitätsdaten Ihrer Nutzer schützen, wo sie liegen und welche Dokumente das belegen. Wir sagen Ihnen klar, was heute steht und was noch kommt.
Compliance und Zertifizierungen
AVV & Werkzeuge für Betroffenenanfragen
Ihre EU-Region, Ihre Wahl
Kontrollen für den Finanzsektor — geplant
Geplant — Audit noch nicht terminiert
Geplant für 2026
Wir verfolgen den Rollout 2026
Wir behaupten keine Zertifizierungen, die wir nicht haben. Punkte mit „Auf der Roadmap“ sind genau das — fragen Sie uns nach dem aktuellen Stand, und wir zeigen Ihnen, wo die Dinge stehen.
Infrastruktur nur in der EU
Alle Rechen- und Speicherkapazitäten in EU-Regionen; personenbezogene Daten und Audit-Logs bleiben in Ihrer EU-Region.
Verschlüsselung überall
TLS bei der Übertragung, Verschlüsselung im Ruhezustand, Geheimnisse pro Umgebung isoliert.
DSGVO-Programm
AVV, Liste der Unterauftragsverarbeiter, Löschung und Export — erstklassig.
Manipulationssicheres Audit
Hash-verkettete Protokolle jeder Anmeldung und jeder Änderung, exportierbar.
Geringste Rechte
Zugriff eng gefasst, regelmäßig überprüft, durchgehend protokolliert.
Verantwortungsvolle Offenlegung
Ein klarer Weg, Probleme zu melden — und wir handeln darauf.
Keine Dritten auf unseren Seiten
Keinerlei Schriften, Analytics, CDNs oder Tracker von Dritten. Öffnen Sie den Netzwerk-Tab: Ihr Besuch berührt nie einen US-Server.
Jeder ausgehende Aufruf, inventarisiert
Wir führen für jeden Netzwerkaufruf des Dienstes ein Urteil zur Jurisdiktion — Souveränität wird geprüft, nicht unterstellt.
Selbst gehostete Bot-Abwehr
Unser CAPTCHA ist ein selbst gehostetes Proof-of-Work-Verfahren: keine Aufgabe von Dritten, keine Daten an irgendeinen Captcha-Anbieter.
An den Tenant gebundene Tokens
Access Tokens sind kryptografisch an die Audience Ihres Tenants gebunden — ein Token für einen Tenant ist gegenüber einem anderen ungültig.
Manipulationssicheres Audit
Anmeldungen und Änderungen sind hash-verkettet und extern verankert, sodass Manipulation erkennbar wird.
Gehen Sie, wann Sie wollen
Exportieren Sie Ihre Nutzer — samt echter Passwort-Hashes —, damit Sie migrieren können, ohne alle zum Zurücksetzen zu zwingen. Kein Lock-in, von Grund auf.
Jeder Punkt hier ist heute live und überprüfbar — inspizieren Sie unsere Seiten, dekodieren Sie ein Token, oder lassen Sie es sich von uns zeigen.
Datenresidenz, die Sie steuern
Sie wählen bei der Einrichtung Frankfurt oder Paris. Personenbezogene Daten und Audit-Logs bleiben in dieser EU-Region; im gewöhnlichen Betrieb des Dienstes bewegen wir sie nicht außerhalb der EU/des EWR.
Betroffenenanfragen
Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit sind im Produkt und in der API eingebaut. Wir unterstützen Sie bei Betroffenenanfragen und beantworten die an uns gerichteten innerhalb eines Monats, wie die DSGVO es verlangt.
Unterauftragsverarbeiter, transparent
Eine aktuelle Liste jedes Unterauftragsverarbeiters, alle in der EU ansässig, mit mindestens 30 Tagen Vorlauf vor jeder Änderung, damit Sie widersprechen können.
Meldung von Datenschutzverletzungen
Wir informieren Sie unverzüglich — und, sofern machbar, innerhalb von 72 Stunden — über jede Verletzung des Schutzes personenbezogener Daten, die Ihre Daten betrifft, mit dem, was wir wissen und was wir dagegen tun.