Ihre Angebote enthalten sensible Geschäftsdaten. Wir nehmen Ihren Datenschutz und Ihre Sicherheit ernst. So schützen wir Ihre Informationen auf jeder Ebene.
Mehrere Sicherheitsebenen arbeiten zusammen, um Ihre Geschäftsinformationen zu schützen.
Alle Daten werden bei der Übertragung mit TLS 1.2+ und im Ruhezustand mit AES-256-Verschlüsselung geschützt. Ihre Angebote und Geschäftsdaten sind in jeder Phase geschützt.
Rollenbasierte Berechtigungen stellen sicher, dass Teammitglieder nur auf das zugreifen, was sie benötigen. Arbeitsbereiche sind vollständig isoliert, Ihre Daten sind für andere Organisationen nicht sichtbar.
Passwörter werden mit branchenüblichen Algorithmen gehasht. Zwei-Faktor-Authentifizierung (2FA) ist für alle Konten verfügbar. Sitzungen laufen nach Inaktivität automatisch ab.
Wir verarbeiten Daten gemäß den EU-Vorschriften. Wir praktizieren Datenminimierung, unterstützen das Recht auf Löschung und verkaufen Ihre Daten niemals an Dritte.
Unsere Plattform läuft auf moderner, verwalteter Cloud-Infrastruktur mit automatisierten Backups, Uptime-Monitoring und Redundanz. Wir überwachen kontinuierlich auf Anomalien.
Zahlungen werden von Stripe abgewickelt, einem PCI-DSS Level 1 zertifizierten Anbieter. Wir speichern niemals Kreditkartennummern oder sensible Zahlungsdaten auf unseren Servern.
Vom Moment der Angebotserstellung bis zur finalen Unterschrift, jede Funktion ist mit Sicherheit im Blick entwickelt.
Jeder API-Endpunkt validiert und bereinigt Eingaben, um Injection-Angriffe zu verhindern. Wir wenden strenge Typprüfung, Längenbegrenzungen und Inhaltsfilterung in der gesamten Anwendung an.
Alle Endpunkte sind rate-limitiert, um Brute-Force-Angriffe und API-Missbrauch zu verhindern. Sensible Operationen wie Login, Signaturverifizierung und Passwort-Reset haben zusätzliche restriktive Limits.
CRM-Integrationen verwenden OAuth 2.0 mit PKCE wo unterstützt. Tokens werden im Ruhezustand verschlüsselt und automatisch aktualisiert. Der Verbindungsstatus wird bei jeder Anfrage überprüft.
API-Schlüssel werden mit Einweg-Hashing gespeichert. Jeder Schlüssel hat konfigurierbare Nutzungskontingente, automatischen Ablauf und Audit-Protokollierung pro Anfrage. Schlüssel können sofort widerrufen werden.
Cross-Origin-Anfragen sind nur auf autorisierte Domains beschränkt. Produktionsumgebungen erzwingen strenge Origin-Richtlinien und verhindern unbefugten Zugriff von externen Seiten.
Wir führen regelmäßige Sicherheitsaudits unserer Codebasis, Abhängigkeiten und Infrastruktur durch. Alle Änderungen durchlaufen Code-Reviews vor dem Deployment.
Geteilte Angebote verwenden einzigartige, nicht erratbare Tokens. Optionaler Passwortschutz und Zugriffsablauf sind verfügbar. Alle Ansichtsaktivitäten werden verfolgt und sind für den Absender sichtbar.
Elektronische Signaturen werden über E-Mail-basierte Authentifizierung mit Einmalcodes verifiziert. Jede Signatur erfasst Einwilligungsmetadaten, Zeitstempel und IP-Adresse für die rechtliche Konformität.
Wir glauben an Transparenz. Hier ist genau, welche Daten wir erheben und wie wir sie verwenden.
Name, E-Mail-Adresse, gehashtes Passwort, Profileinstellungen, 2FA-Konfiguration
Angebotsinhalt, Preistabellen, Vorlagen, Medien-Uploads, Versionshistorie
Share-Tokens, Ansichtsaktivität (Seitenaufrufe, Verweildauer), Signaturaufzeichnungen, Follow-up-Verlauf
Verschlüsselte CRM-Tokens, Feldzuordnungen, synchronisierte Deal-Daten. Wir greifen nur auf CRM-Daten zu, die Sie ausdrücklich autorisieren.
Abonnementplan, Stripe-Kunden-ID, Rechnungshistorie. Zahlungsdetails werden ausschließlich von Stripe gespeichert.
Datenschutz ist ein Kernwert, nicht nur ein Kontrollkästchen. Wir haben unsere Plattform mit Datenschutz als Ausgangspunkt entwickelt.
Ihre Datensicherheit hat für uns Priorität. Erstellen Sie professionelle Angebote mit Zuversicht.