Inomas ERP

Sicherheit & Compliance

Wie wir deine Filialdaten schützen — technisch erzwungen, nicht nur versprochen.

Inomas ERP ist mit einem IT-Partner entwickelt und vor jedem Release code-reviewt. Daten liegen verschlüsselt in Supabase (EU/Frankfurt), jede Filiale ist per Row Level Security isoliert.

Filialtrennung (RLS)

Jede Filiale ist auf Datenbankebene isoliert — technisch erzwungen, nicht nur in der Oberfläche. Eine Filiale kann die Daten einer anderen nie sehen.

EU-Hosting & Verschlüsselung

Postgres + Storage verschlüsselt at rest, TLS überall, HSTS. Hosting ausschließlich in der EU.

AVV & DSGVO

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, dokumentiertes Verzeichnis der Verarbeitungstätigkeiten, GoBD-konforme 10-Jahres-Aufbewahrung.

MFA & Zugriffskontrolle

TOTP-Zwei-Faktor pro Mandant erzwingbar, rollenbasierte Rechte, sofortige Sitzungssperre bei Rollenwechsel.

Rohdaten-Backup

Tägliches Backup in ein zweites EU-Objektlager mit Object-Lock (unveränderlich), plus Point-in-Time-Recovery + Hot-Standby. RTO < 1 Std, RPO < 1 Std.

Audit & GoBD

Finanzdaten sind append-only (Stornos statt Änderungen), jede Statusänderung wird protokolliert, das Audit-Log ist unveränderlich.