Sicherheit

Kontrollen, die sich nachweisen lassen.

Rechnungen enthalten sensible Geschäfts- und Zahlungsdaten. Deshalb werden Zugriffe, Speicherung und Verarbeitung von Beginn an als Sicherheitsprozess behandelt.

Datenschutz durch GrundeinstellungKein optionales Tracking im GrundbetriebKeine fest kodierten AdministratorkontenKeine öffentlichen Dokument-URLs

Strikte Mandantentrennung

Organisationen werden in Datenzugriff, Dateipfaden, Hintergrundaufgaben und Berechtigungen durchgängig getrennt.

Sichere Zugänge

Ablaufende Sitzungen, geschützte Cookies, begrenzte Anmeldeversuche und verpflichtende Zwei-Faktor-Authentifizierung für Betreiberkonten.

Unveränderte Originale

Dokumente erhalten beim Eingang eine kryptografische Prüfsumme. Downloads werden kurzzeitig und zweckgebunden autorisiert.

Nachvollziehbare Ereignisse

Zugriffe, Statuswechsel und Supporthandlungen werden mit Anfragekennung und fachlichem Zusammenhang protokolliert.

Getrennte Datenspeicher

Fachdaten liegen in PostgreSQL; Originaldokumente im S3-kompatiblen Object Storage mit definierten Aufbewahrungsregeln.

Betrieb in Deutschland

RechnungsDock wird auf revolki-Infrastruktur in Deutschland mit dokumentierten Backup- und Restore-Verfahren betrieben.

Nachweise statt pauschaler Versprechen

Vertragskunden erhalten auf Anfrage die für RechnungsDock geltenden technischen und organisatorischen Maßnahmen, den Auftragsverarbeitungsvertrag sowie Informationen zu Unterauftragnehmern und Aufbewahrung.

Technische Validierung und nachvollziehbare Ablage unterstützen den Rechnungsprozess, ersetzen aber keine steuerliche oder rechtliche Einzelfallprüfung.

Ihre Sicherheitsanforderungen früh klären

In einer persönlichen Demo klären wir, welche Eingangs- und Übergabeschritte RechnungsDock für Sie abbilden soll.

Demo vereinbaren