AES-256
SICHERHEIT & COMPLIANCE

Sicherheit, die Ihrer Verschwiegenheitspflicht gewachsen ist.

Steuerberater und Juristen arbeiten mit den vertraulichsten Daten überhaupt. Deshalb ist Sicherheit bei FBZ Service kein Extra, das man zubuchen kann, sondern die Grundlage, auf der wir bauen.

01
Mandantenfähigkeit von Grund auf

Unsere Systeme trennen Mandanten strikt voneinander — über Arbeitsbereiche, eigene Datenbanken oder eine konsequente Bindung aller Daten an den jeweiligen Mandanten. Ein Zugriff über Mandantengrenzen hinweg ist architektonisch ausgeschlossen, nicht bloß per Einstellung unterbunden.

02
Verschlüsselung nach Stand der Technik

Sensible Daten werden mit AES-256 beziehungsweise AES-256-GCM verschlüsselt gespeichert. Dokumente und Uploads liegen verschlüsselt und getrennt vom Programmcode; die Übertragung erfolgt verschlüsselt.

03
Moderne Anmeldung bis FIDO2

Single Sign-On über ZITADEL (OIDC), Mehr-Faktor-Authentifizierung sowie passwortlose Anmeldung mit Passkeys und Hardware-Sicherheitsschlüsseln wie YubiKey. Höchster Schutz, ohne im Alltag zu stören.

04
Nachvollziehbarkeit & DSGVO

Lückenlose Audit-Logs protokollieren relevante Aktionen — von Anmeldungen über Dokumentaktionen bis zu Stammdatenänderungen. Daten werden in der EU gehalten, Lösch- und Exportkonzepte sind DSGVO-konform ausgelegt.

Defense-in-Depth: konzentrische Sicherheitsarchitektur
ASSET: 3D-EXPLOSIONSZEICHNUNG · PWA → SSO/MFA → FIDO2 → ROLLEN → AES-256 → MANDANTENTRENNUNGFIG. S1
SIEBEN SCHICHTEN · DEFENSE IN DEPTH
Übergreifend — die „eine für alles“
01Übergreifend — die „eine für alles“
Netzwerk & Perimeter (Angriffsvermeidung)
02Netzwerk & Perimeter (Angriffsvermeidung)
Identität & Zugang
03Identität & Zugang
Anwendung & Autorisierung
04Anwendung & Autorisierung
Daten & Verschlüsselung
05Daten & Verschlüsselung
Überwachung & Erkennung (Angriffsbekämpfung)
06Überwachung & Erkennung (Angriffsbekämpfung)
Reaktion & Wiederherstellung
07Reaktion & Wiederherstellung
SICHERHEITSMERKMALE IM ÜBERBLICK
  Strikte Mandantentrennung — Arbeitsbereiche oder getrennte Datenbanken
  AES-256 / AES-256-GCM für sensible Daten
  Single Sign-On über ZITADEL (OIDC)
  Mehr-Faktor-Authentifizierung (TOTP, OTP per E-Mail)
  Passkeys & Hardware-Schlüssel (FIDO2/WebAuthn, z. B. YubiKey)
  Sichere Sessions: IP-Bindung, CSRF-Schutz, Rate-Limiting
  Lückenlose Audit-Logs
  EU-Datenhaltung, DSGVO-konforme Lösch- & Exportkonzepte
Sicherheitsanforderungen besprechen