Sicherheit & Vertrauen

Deine Daten in sicheren Händen

Opspect verbindet Instandhaltung und Compliance in einer Plattform — und behandelt deine Daten mit derselben Sorgfalt, die wir von einem Sicherheitswerkzeug erwarten. Hier siehst du, wie wir das technisch und organisatorisch umsetzen.

Hosting in Deutschland

Deine Daten werden in Rechenzentren in Deutschland (Region Frankfurt) verarbeitet und gespeichert. Kein Datentransfer in Drittländer für den regulären Betrieb.

DSGVO & Auftragsverarbeitung

Wir verarbeiten personenbezogene Daten nach DSGVO. Einen Auftragsverarbeitungsvertrag (AVV) stellen wir bereit; Datenschutzerklärung und Verzeichnis der Verarbeitungstätigkeiten sind dokumentiert.

Verschlüsselte Backups & getesteter Recovery-Drill

Mandanten-Backups werden verschlüsselt und unveränderbar gespeichert (WORM-Prinzip, Schreibschutz für 30 Tage). Die Wiederherstellung wird regelmäßig in einem echten Recovery-Drill getestet — ein Backup, das sich nicht zurückspielen lässt, ist kein Backup.

Strikte Mandanten-Isolation (RLS)

Jeder Mandant ist auf Datenbankebene über Row-Level-Security (RLS) abgeschottet. Anfragen sehen ausschließlich Daten des eigenen Mandanten — durchgesetzt in der Datenbank, nicht nur in der Anwendung.

Moderne Anmeldesicherheit

Opspect unterstützt Passkeys, Mehr-Faktor-Authentifizierung (MFA) und Single Sign-On (SSO) über Microsoft Entra. So lässt sich die Anmeldung an die Anforderungen deiner Organisation anpassen.

Unterstützung bei NIS-2-Pflichten

Opspect ist NIS-2-/§30-BSIG-ready und hilft dir, ein ISMS in Wochen aufzubauen — Risikomanagement, Maßnahmen und Nachweise an einem Ort. Ob NIS-2 für dich gilt, klärst du in unserem kurzen Betroffenheits-Check.

NIS-2-Betroffenheit prüfen