Kommunikation und Verwaltung

Sicherheit und Datenschutz

Ihre Kundenliste und Ihre Rechnungen sind die wertvollsten Daten Ihrer Firma. Diese Seite beschreibt, wo die Daten liegen, wer worauf zugreifen kann und was sich bei einem Problem wiederherstellen lässt.

  • Server in Deutschland
  • Datensicherung jede Nacht
  • Zwei-Faktor-Authentifizierung

Speicherort und Datensicherung

Anwendung und Datenbank laufen in einem Rechenzentrum in Falkenstein, Deutschland. Alle Verbindungen sind verschlüsselt (TLS 1.2 und 1.3). Die Datenbank wird jede Nacht gesichert, und der Zustand der Sicherungen wird täglich geprüft.

  • Tägliche Sicherungen werden 16 Tage, wöchentliche 8 Wochen aufbewahrt
  • Monatliche Sicherungen werden 4 Monate, jährliche 2 Jahre aufbewahrt
  • Auch bei einem gesperrten Konto werden die Daten nicht gelöscht
  • Listen jederzeit als Excel- und CSV-Datei herunterladen

Kontosicherheit

Passwörter müssen mindestens 10 Zeichen lang sein und Buchstaben und Ziffern enthalten. Passwörter aus bekannten Listen geleakter Zugangsdaten werden abgelehnt. Die Zwei-Faktor-Authentifizierung arbeitet mit einer Authenticator-App. Nach einer Passwortänderung werden die Sitzungen auf anderen Geräten beendet.

  • Zwei-Faktor-Authentifizierung (TOTP) und Wiederherstellungscodes
  • Begrenzung der Anmeldeversuche nach Fehleingaben
  • Änderung der E-Mail-Adresse nur mit dem aktuellen Passwort
  • Anmeldeverlauf: Zeitpunkt, Gerät und IP-Adresse
Profilseite: Einrichtung der Zwei-Faktor-Authentifizierung mit QR-Code, Schlüssel und Feld für den Bestätigungscode.

Rechte und Änderungsprotokoll

Wer sieht was, wer ändert was? Rollen werden je Modul mit Rechten für Ansehen, Anlegen, Bearbeiten und Löschen festgelegt. Änderungen an Datensätzen werden mit Benutzer und Zeitpunkt ein Jahr lang gespeichert.

  • Vorgegebene Rollen und eigene Rollen Ihrer Firma
  • Niemand kann Rechte vergeben, die er selbst nicht hat
  • Benachrichtigung des Firmeninhabers bei Löschungen
  • Ausgestellte Rechnungen lassen sich nachträglich nicht ändern
Rollenbearbeitung: Module in den Zeilen, Rechte für Ansehen, Anlegen, Bearbeiten und Löschen in den Spalten.

Getrennte Firmen

BilgeERP ist mandantenfähig: Jede Abfrage wird nach der Firma gefiltert, und Datensätze einer Firma werden keiner anderen Firma angezeigt. Passwörter von E-Mail-Konten liegen verschlüsselt in der Datenbank, API-Schlüssel werden nur als Hashwert gespeichert.

  • Datentrennung je Firma
  • API-Schlüssel mit Lese- oder Schreibrecht und Ablaufdatum
  • Links zum Kundenportal mit zufällig erzeugten Schlüsseln

DSGVO und KVKK

Welche Daten zu welchem Zweck verarbeitet werden, steht in der Datenschutzerklärung. Marketing-E-Mails gehen nur an Personen, die eingewilligt haben, und jede E-Mail enthält einen Abmeldelink.

  • Schriftarten und Skripte werden von unserem eigenen Server geladen
  • Keine Tracking-Cookies von Drittanbietern
  • Kontaktadresse für Ihre Anfragen zum Datenschutz

Häufige Fragen

In welchem Land liegen meine Daten?

In Deutschland. Anwendung und Datenbank laufen im Rechenzentrum in Falkenstein.

Was passiert mit meinen Daten, wenn mein Abonnement endet?

Das Konto wird zunächst schreibgeschützt: Sie sehen Ihre Daten und können sie herunterladen, aber keine neuen Datensätze anlegen. Danach wird das Konto gesperrt. Die Daten werden nicht gelöscht.

Gibt es Single Sign-on (SSO)?

Nein. Die Anmeldung erfolgt mit E-Mail-Adresse und Passwort, auf Wunsch zusätzlich mit Zwei-Faktor-Authentifizierung.

An wen melde ich eine Sicherheitslücke?

Schreiben Sie uns über das Kontaktformular oder an die E-Mail-Adresse unten auf der Seite.

Testen Sie mit Ihren eigenen Daten

14 Tage lang sind alle Module freigeschaltet. Keine Kreditkarte erforderlich, keine Installation nötig.

14 Tage kostenlos, keine Karte nötig