Sicherheit hat oberste Priorität
invoice.xhub wurde von Grund auf mit Fokus auf Datenschutz und Sicherheit entwickelt. Hier erfährst du, wie wir deine Daten schützen.
Sicherheitsmaßnahmen
Verschlüsselung
Alle Daten werden mit AES-256 verschlüsselt gespeichert. Die Übertragung erfolgt ausschließlich über TLS 1.3.
EU-Serverstandort
Alle Daten werden in Frankfurt (AWS eu-central-1) verarbeitet und gespeichert. Keine Datenübertragung außerhalb der EU.
Datensparsamkeit
Rechnungsdaten werden nur für die Verarbeitungsdauer gespeichert. Keine langfristige Speicherung ohne explizite Anforderung.
Zugriffskontrolle
API-Keys mit granularen Berechtigungen. IP-Whitelisting und Rate-Limiting für zusätzlichen Schutz.
Compliance & Zertifizierungen
DSGVO
KonformVollständig konform mit der EU-Datenschutz-Grundverordnung. Auftragsverarbeitungsvertrag (AVV) auf Anfrage.
GoBD
KonformUnsere Archivierungs-API erfüllt die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern.
KoSIT
KonformValidierung gegen offizielle KoSIT-Schemas (Schematron 3.0.2). Regelmäßige Updates bei neuen Versionen.
SOC 2 Type II
In ArbeitZertifizierung in Vorbereitung. Voraussichtlicher Abschluss: Q2 2025.
Unsere Sicherheitspraktiken
Wir folgen branchenführenden Sicherheitsstandards und Best Practices, um deine Daten bestmöglich zu schützen.
- Regelmäßige Penetration Tests durch externe Sicherheitsfirmen
- Automatisierte Schwachstellen-Scans (SAST/DAST)
- Dependency-Scanning für alle Softwarekomponenten
- 24/7 Monitoring und Incident Response
- Verschlüsselte Backups mit geografischer Redundanz
- Mitarbeiterschulungen zu Security Best Practices
Datenfluss
Dein Request
HTTPS / TLS 1.3
API Gateway
Auth, Rate Limiting, WAF
Verarbeitung
Isolated Container, EU-only
Response
Validierte E-Rechnung
Sicherheitslücke gefunden?
Wir nehmen Sicherheit ernst und schätzen verantwortungsvolle Meldungen. Wenn du eine Schwachstelle entdeckst, kontaktiere uns bitte.
PGP-Key auf Anfrage. Wir antworten innerhalb von 24 Stunden.
Noch Fragen?
Unser Team beantwortet gerne alle Fragen zu Sicherheit und Compliance.