Sicherheit & Compliance
Wie wir deine Filialdaten schützen — technisch erzwungen, nicht nur versprochen.
Inomas ERP ist mit einem IT-Partner entwickelt und vor jedem Release code-reviewt. Daten liegen verschlüsselt in Supabase (EU/Frankfurt), jede Filiale ist per Row Level Security isoliert.
Filialtrennung (RLS)
Jede Filiale ist auf Datenbankebene isoliert — technisch erzwungen, nicht nur in der Oberfläche. Eine Filiale kann die Daten einer anderen nie sehen.
EU-Hosting & Verschlüsselung
Postgres + Storage verschlüsselt at rest, TLS überall, HSTS. Hosting ausschließlich in der EU.
AVV & DSGVO
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, dokumentiertes Verzeichnis der Verarbeitungstätigkeiten, GoBD-konforme 10-Jahres-Aufbewahrung.
MFA & Zugriffskontrolle
TOTP-Zwei-Faktor pro Mandant erzwingbar, rollenbasierte Rechte, sofortige Sitzungssperre bei Rollenwechsel.
Rohdaten-Backup
Tägliches Backup in ein zweites EU-Objektlager mit Object-Lock (unveränderlich), plus Point-in-Time-Recovery + Hot-Standby. RTO < 1 Std, RPO < 1 Std.
Audit & GoBD
Finanzdaten sind append-only (Stornos statt Änderungen), jede Statusänderung wird protokolliert, das Audit-Log ist unveränderlich.