Zum Inhalt springen

Sicherheit

Kundendaten einer Garage gehören dieser Garage

Reifenpilot verwaltet Namen, Fahrzeuge, Kontaktdaten und Rechnungen deiner Kundschaft. Diese Seite beschreibt, wie der Zugriff darauf technisch begrenzt ist — nicht, was wir uns vornehmen.

Integrationsübersicht: nicht verbundene Dienste sind ausgeblendet und gesperrt

0

Konten für Endkundinnen und Endkunden

0

Provider-Schlüssel im Browser

0

Passwörter im Klartext

1

Organisation je Datensatz

Zugriff

Was nicht verbunden ist, ist auch serverseitig gesperrt

Es reicht nicht, eine Schaltfläche auszublenden. Ohne verbundene Integration lehnt auch der Server die Aktion ab — eine manipulierte Anfrage aus dem Browser läuft ins Leere.

Dasselbe gilt für Einwilligungen: Ob eine werbliche Nachricht hinausgehen darf, entscheidet die Datenbank, nicht die Oberfläche. Ein Widerruf wirkt sofort und schlägt jede frühere Zustimmung.

Nachrichtenentwurf mit Zweck und Einwilligungsprüfung vor dem Versand

Massnahmen

Was umgesetzt ist

  • Trennung in der Datenbank

    Jeder Datensatz gehört genau einer Organisation. Die Prüfung erfolgt in der Datenbank, nicht in der Oberfläche — sie lässt sich vom Client aus nicht umgehen.

  • Rollen statt Vertrauen

    Inhaber, Büro, Werkstattleitung und Mechanik sehen und dürfen Unterschiedliches. Die Rolle bestimmt den Zugriff serverseitig.

  • Zugangsdaten bleiben serverseitig

    Schlüssel für Telefonie, Briefversand oder Buchhaltung liegen nie im Browser. Der Client kennt sie nicht und kann sie nicht auslesen.

  • Passwörter nie im Klartext

    Anmeldedaten werden ausschliesslich als Hash gespeichert. Auch beim Zurücksetzen wird kein Passwort versendet.

  • Geprüfte Webhooks

    Eingehende Rückmeldungen von Telefonie und Briefversand werden signaturgeprüft. Ohne gültige Signatur wird abgelehnt — im Zweifel abgelehnt, nicht angenommen.

  • Audit-Protokoll

    Freigaben, Stornierungen, Terminbestätigungen und Einwilligungsänderungen werden mit Person und Zeitpunkt festgehalten.

  • Einwilligung wird erzwungen

    Werbliche Nachrichten gehen nur an Kontakte mit gültiger Einwilligung. Ein Widerruf wirkt sofort und schlägt jede frühere Zustimmung.

  • Keine fremden Daten in Nachrichten

    Was an Kundinnen und Kunden hinausgeht, enthält keine internen Vermerke und keine Daten anderer Kunden.

Wo die Daten liegen

Die Anwendung und die Datenbank werden in der Region Europäische Union betrieben. Die Verbindung ist durchgehend verschlüsselt.

  • Verschlüsselte Übertragung zwischen Browser und Server
  • Verschlüsselte Speicherung beim Betreiber der Datenbank
  • Zugangsdaten zu Drittanbietern getrennt von den Anwendungsdaten
  • Keine Weitergabe von Kundendaten an Dritte zu eigenen Zwecken

Kein Endkundenportal — bewusst

Deine Kundinnen und Kunden erhalten kein Konto und kein Passwort. Damit entfällt eine ganze Angriffsfläche: Es gibt keine öffentliche Anmeldung, über die jemand versuchen könnte, an fremde Fahrzeug- und Rechnungsdaten zu kommen.

Was wir nicht behaupten

Keine Zertifizierung

Reifenpilot ist derzeit nicht nach ISO 27001 oder SOC 2 zertifiziert. Wir schreiben das hierhin, statt es zu verschweigen.

Keine Verfügbarkeitszusage

Im Pilotbetrieb gibt es keine zugesicherte Verfügbarkeit in Prozent. Was zugesagt wird, wird individuell vereinbart.

Kein externer Auditbericht

Es liegt kein Bericht eines unabhängigen Prüfers vor. Fragen zur Umsetzung beantworten wir gerne konkret.

Häufige Fragen zur Sicherheit

Offene Frage zur Datensicherheit?

Wir beantworten technische Rückfragen konkret — auch solche, auf die die Antwort „noch nicht“ lautet.