Sicherheit

All deine Daten sicher

Bei Salesdock nehmen wir die Sicherheit Ihrer Daten sehr ernst. Vertrauen ist gut, Kontrolle ist besser. Deshalb möchten wir Ihnen gerne zeigen, wie wir Sicherheit auf höchstem Niveau gewährleisten.
Das tun wir natürlich nicht alleine. So greifen wir von Anfang an auf externe (Sicherheits-)Experten zurück, sei es für die Web Application Firewall (WAF) von Cloudflare, die PEN-Tests unseres Sicherheitspartners SecWatch oder die strenge Abstimmung unserer Plattform durch unseren Hosting-Partner Shock Media.

Zwei-Faktor-Authentifizierung

Mit Hilfe der Zwei-Faktor-Authentifizierung sorgst du dafür, dass niemand Unautorisiertes Zugang zu deinem Log-In bekommt.

SHA-256-Verschlüsselung

Alle Daten werden durch SHA-256-Verschlüsselung geschützt. Dies gilt sowohl während der Übertragung als auch im Ruhezustand.

Single-Sign-On

Mit Single Sign-On (SSO) loggst du dich einfach und sicher bei Salesdock von deinem eigenen Identity Provider (IDP) aus ein. Wir unterstützen SAML sowie OpenID Connect (OIDC).

Web Application Firewall

Eine unsichtbare Mauer

Salesdock nutzt Cloudflare, ein hochmodernes, unsichtbares Schutzschild, das die Plattform vor Hacking- und DDoS-Angriffen schützt. Auf diese Weise ist Salesdock vor den Bedrohungen aus der OWASP Top 10 geschützt. Cloudflare ist unsere erste Verteidigung gegen unbefugten Zugriff.

Audits

Externe Audits durch renommierte Sicherheitspartner

Die Salesdock-Plattform wird monatlich von unserem Sicherheitspartner SecWatch automatisch auf Schwachstellen überprüft. Darüber hinaus führt SecWatch jedes Jahr einen umfassenden PEN-Test durch. Dieser umfasst unter anderem White-Box-Tests. Neben der Plattform selbst wird auch dem Code selbst einer Prüfung unterzogen.

Sicherheit auf mehreren Ebenen

Verteidigung in der Tiefe

Bei Salesdock wenden wir das Defense-in-Depth-Prinzip an. Das bedeutet, dass unsere Sicherheitsmaßnahmen aus mehreren Schichten bestehen. Eine dieser Schichten ist beispielsweise unsere Web Application Firewall. Aber auch die Plattform selbst ist mit allerlei Sicherheitsmaßnahmen ausgestattet, bis hin zur Speicherung der Daten. Sollte sich ein Hacker beispielsweise Zugang zum Rechenzentrum verschaffen, kann er mit den Daten auf dem Server nichts anfangen. So erzielen wir eine A+ Bewertung bei Qualys SSL Labs und eine A Bewertung bei SecurityHeaders.

Passwort

Nie wieder ein geleaktes Passwort verwenden

Salesdock verfügt über eine ausgeklügelte und sichere Methode, um zu überprüfen, ob Ihr Passwort Hackern bereits bekannt ist. Dazu überprüfen wir Ihr Passwort mit einer speziellen Technik – k-Anonymität – anhand der Daten von Have I Been Pwned (HIBP). HIBP sammelt Daten, die bei Datenlecks freigesetzt wurden, wie beispielsweise bei Facebook, LinkedIn und vielen anderen. Ist Ihr Passwort bei einem Datenleck bekannt geworden, können Sie es nicht innerhalb von Salesdock verwenden.

Sterke wachtwoorden

Wachtwoorden bij Salesdock moeten minimaal 12 karakters zijn en mogen niet voorkomen in een eerder datalek. Daarmee ben je er zeker van dat jouw gekozen wachtwoord sterk en dus veilig is.

Hashing

Wachtwoorden worden d.m.v. hashing opgeslagen in combinatie met een unieke salt. Met hashen wordt een unieke tekenreeks aangemaakt van jouw wachtwoord, de hash. Het oorspronkelijke wachtwoord kan hier niet uitgehaald worden. Salesdock slaat jouw wachtwoord zelf dus niet op.

Roteren

Met het laten verlopen van wachtwoorden zorg je ervoor dat jouw gebruikers regelmatig een nieuw wachtwoord instellen. Bij het wijzigen van een wachtwoord beëindigen we ook alle sessies die gelinkt zijn aan de login.

Unser eigenes Alcatraz

Private Cloud

Salesdock läuft in einer privaten Cloud auf eigener Hardware. Alles von Hengelo, Overijssel aus. Die Server befinden sich in zwei gesicherten Rechenzentren von Previder. Diese Rechenzentren sind für das Hosting geschäftskritischer Anwendungen ausgelegt. Verschiedene Zertifizierungen bieten Garantien für die Verfügbarkeit, Sicherheit und Integrität Ihrer Daten. Die Rechenzentren sind unter anderem durch einen Zaun, ein Videoüberwachungssystem, Brandschutz, eine Löschgasanlage und Sicherheitspersonal, das rund um die Uhr (24/7) anwesend ist, gut gesichert.

Brand, calamiteit?

En wat als er brand uitbreekt in één van de datacenters? Dan schakelen we moeiteloos over naar het andere datacenter.

Kontrolle

Access Control List

Mit unserer umfangreichen Access-Control-List (ACL) und unserem Rollensystem behältst du die Kontrolle über deine Daten. Du entscheidest, wer deine Daten einsehen und wer Aktionen mit den Daten durchführen darf. Lege außerdem fest, wie lange Daten für den Benutzer sichtbar sind und wann Daten anonymisiert oder gelöscht werden. Gewähre Benutzern vorübergehend Zugriff auf Salesdock. Und wenn einen Benutzer nicht mehr aktiv ist, wird dieser automatisch deaktiviert.

Übersicht

Vorsicht ist besser als Nachsicht

Mit intelligenten Benachrichtigungen hilft dir die Salesdock-Plattform dabei, deine Daten sicher zu halten. So verhinderst du, dass etwas schiefgeht. Eine Anmeldung von einem unbekannten Gerät? Ein Benutzer, der mehr Daten als üblich abruft? Salesdock benachrichtigt dich direkt darüber. Mit dem Audit Log von Salesdock kannst du nachvollziehen, was alles in deinem Account passiert. Ein vollständiger "Paper Trail" darüber, wer auf welche Daten zugegriffen hat. Johan wäre stolz auf dich!

Newsletter
Verpassen Sie niemals die neuesten Nachrichten und abonnieren Sie unseren Newsletter.
Solutions