Sicherheit

Vertrauen durch Transparenz

Wir zeigen offen, wie die Plattform mit sensiblen Daten umgeht – ohne erfundene Zertifikate oder Siegel.

Wie Dokumente gespeichert werden

Uploads werden auf Dateityp und Größe geprüft und unter zufällig erzeugten Speicherschlüsseln abgelegt. Originaldateinamen werden nie als öffentliche URL verwendet. Auf Wunsch wird ein Prüfsummen-Hash gespeichert, damit nachvollziehbar bleibt, ob eine Datei nachträglich verändert wurde.

Wer Zugriff erhält

Zugriff haben ausschließlich berechtigte Beteiligte: der Forderungsinhaber, eine ausdrücklich eingeladene Gegenseite für ihren eigenen Vorgang sowie – falls beauftragt – befugte Partner. Berechtigungen werden serverseitig geprüft, nicht nur in der Oberfläche.

Wie Zugriffe protokolliert werden

Sicherheitsrelevante Aktionen werden mit Akteur, Aktion, Ziel, Zeitpunkt und Zustandsänderung protokolliert. Dazu zählen Statusänderungen, Dokumentenzugriffe und Downloads durch Partner.

Warum Fälle nicht öffentlich sind

Es gibt keine öffentliche Schuldnerliste, keine Namenssuche, keine öffentlichen Profile und keine Veröffentlichung von Adressen, Telefonnummern oder Dokumenten. Angaben werden immer als Angaben des Gläubigers gekennzeichnet.

Kontosicherheit

E-Mail-Verifizierung, optionale Zwei-Faktor-Authentifizierung, Übersicht aktiver Sitzungen und Geräte, Login-Historie sowie Benachrichtigungen bei sicherheitsrelevanten Ereignissen. Passkeys sind vorgesehen.

Missbrauch melden

Wer irrtümlich einen Vorgang erhält, kann melden: Person unbekannt, Identitätsmissbrauch, Belästigung, falsche Angaben, Datenschutzproblem oder bereits bezahlt. Solche Meldungen werden mit hoher Priorität bearbeitet.

Privacy by Design

Datenschutz ist Teil der Architektur

Datenminimierung, Zweckbindung, Zugriffskontrollen, Aufbewahrungsfristen, Löschkonzept, Datenexport, Berichtigungsworkflow und Consent Management sind fester Bestandteil des Systems.