Sicherheit Hosting Compliance

Sicherheit

Sie vertrauen Stafiz die Verwaltung Ihres Unternehmens an: Ihre Projekte, Ihren Zeitaufwand, Ihre Kosten und Ihre Margen. Auf dieser Seite erfahren Sie, wie diese Daten gespeichert, geschützt und gesichert werden.

  • ISO 27001 zertifiziert
  • Amazon Web Services Hosting
  • Daten in Frankreich repliziert
  • kompatibel mit elektronischer Rechnungsstellung

Konsultieren Sie das Trust Center

ISO 27001

Zertifizierung erhalten

99,8 %

durchschnittliche jährliche Verfügbarkeit

3 Standorte

Unterkunft mit automatischem Relais

30 Tage

Tägliche Backups werden erstellt

Zertifizierungen und Konformität

Stafiz stützt sich auf einen international anerkannten Standard für Informationssicherheit und auf spezialisierte Partner für die regulierte Datenverarbeitung.

ISO 27001-Zertifizierung

Stafiz ist nach ISO 27001 zertifiziert, dem internationalen Standard für Informationssicherheitsmanagement. Dieser regelt die Risikoidentifizierung, interne Prozesse und technische Maßnahmen zum Schutz von Daten.

Elektronische Rechnungsstellung

Stafiz ist eine mit elektronischer Rechnungsstellung kompatible Lösung. Der Versand und Empfang von Rechnungen erfolgt über unseren Partner Iopole, einen Spezialisten für die elektronische Rechnungsübermittlung.

Unsere Sicherheits- und Compliance-Informationen sind im Stafiz Trust Center zentralisiert.

Unterkunft

Unsere Website wird von Amazon Web Services gehostet, einem der weltweit bekanntesten Hosting-Anbieter. Dieses Hosting bietet uns mehrere Vorteile:

  • Sichere Infrastruktur.
  • Dynamische Kapazität: Die Server passen sich automatisch an, wenn zusätzliche Kapazität benötigt wird oder es zu einem Produktionsanstieg auf unserer Plattform kommt. Dadurch werden Ausfälle und somit auch der Verlust des Zugriffs auf Ihr Konto und Ihre Daten vermieden.
  • Backup-Server und -Umgebungen: Die Server befinden sich an drei verschiedenen Standorten. Fällt einer aus, übernehmen die anderen beiden sofort. Sollte der Ausfall dazu führen, dass Stafiz an einem der Standorte heruntergefahren wird, ermöglicht die Konfiguration die Einrichtung einer neuen Umgebung innerhalb weniger Minuten.

Sicherheitsmaßnahmen

Die Sicherheit des Geländes wird durch verschiedene Maßnahmen gewährleistet:

  • Hosting-Sicherheit: siehe vorherigen Abschnitt.
  • Systemsicherheit: Die Stafiz-Software basiert auf Laravel, das über zahlreiche Sicherheitsebenen im Kern seiner Funktionen verfügt.
  • Cybersicherheit: Der Softwarecode ist gegen klassische Angriffe geschützt: SQL-Injection, Cookie-Diebstahl, Abfangen von Kommunikation, XSS.
  • HTTPS-Verbindung: 2048-Bit-RSA (SHA256withRSA). Wir haben von SSL Labs die Bestnote A erhalten.
  • Sicherheitswarnungen: Die Plattform nutzt sichere Verbindungen. Warnmeldungen werden automatisch an unsere Teams gesendet, wenn eine Aktion eine der von uns definierten Sicherheitsprüfungen auslöst.
  • Verschlüsselung: Vertrauliche Daten (Namen, Passwörter) werden verschlüsselt.

Unsere Software wurde von einem externen Beratungsunternehmen geprüft, das Penetrationstests des Quellcodes durchführt. Diese Prüfungen werden regelmäßig wiederholt, sobald neue Codezeilen hinzugefügt werden, insbesondere bei der Integration ganzer Module.

Zugriffsrechte

Die Benutzerzugriffsrechte werden von den Administratoren Ihres Unternehmens festgelegt. Versucht ein Benutzer auf eine Seite zuzugreifen, für die er nicht autorisiert ist, wird er gesperrt und unsere Technik- und Sicherheitsteams werden zur Untersuchung benachrichtigt.

Serviceverpflichtung

Der Service ist rund um die Uhr an 365 Tagen im Jahr verfügbar und betriebsbereit, mit einer durchschnittlichen jährlichen Verfügbarkeit von 99,8 %. Störungen können telefonisch oder per E-Mail an den Support gemeldet werden. Bei der Meldung einer Störung wird eine eindeutige Kennung vergeben, um diese bis zur Lösung zu verfolgen. Die Bearbeitung jeder Störung beginnt mit der Klassifizierung.

1 Werktag

Blockierungsvorfall

Eine wichtige Funktion ist möglicherweise nicht mehr oder nur teilweise verfügbar. Die Bearbeitungszeit für die Behebung des Problems oder die Bereitstellung einer Übergangslösung beträgt einen Werktag ab dem Datum der Meldung.

3 Werktage

Peinlicher Vorfall

Der Dienst ist beeinträchtigt, kann aber möglicherweise noch funktionieren. Eine Garantie für die Verfügbarkeit kann jedoch nicht gegeben werden. Die Bearbeitungszeit beträgt drei Werktage ab dem Datum der Störungsmeldung.

30 Werktage

Kleiner Vorfall

Der Service ist nicht beeinträchtigt und kann mit dem garantierten Servicelevel betrieben werden. Die Reaktionszeit beträgt 30 Werktage ab dem Datum der Meldung des Vorfalls.

DILYNX SAS verpflichtet sich, den Dienst gemäß den oben beschriebenen Bedingungen betriebsbereit und online zu halten. Bei Nichteinhaltung dieser Verpflichtung können Vertragsstrafen in Höhe von 30 % der monatlichen Gebühr für den Zeitraum, in dem die Ausfallzeit die vertragliche Verpflichtung überschritten hat, erhoben werden. Um die Vertragsstrafe geltend zu machen, muss der Kunde innerhalb von fünf (5) Werktagen nach Feststellung des Vertragsbruchs einen schriftlichen Antrag an Stafiz richten.

Datensicherung und Reversibilität

Alle Daten, die Sie uns anvertrauen, werden im RDS-System von Amazon Web Services gespeichert. Die Daten werden auf mehreren Servern in verschiedenen geografischen Gebieten (in Frankreich) repliziert, um maximale Sicherheit vor Verlust zu gewährleisten.

Täglich werden Kopien der Datenbank erstellt und 30 Tage lang aufbewahrt.

Datenreversibilität: Als Stafiz-Nutzer können Sie Ihre Daten jederzeit über die im Tool bereitgestellten Exportseiten abrufen. Die Datenreversibilität ist während Ihres Abonnements und bis zu 30 Tage nach dessen Ablauf gewährleistet.

Das Stafiz Trust Center

Zertifizierungen, Sicherheitsmaßnahmen und zugehörige Dokumentation: Alles ist an einem Ort zusammengefasst – für Ihre technischen, Einkaufs- und Rechtsabteilungen.

Zum Trust Center