Sicherheit & Datenhoheit: nachprüfbar statt versprochen
Ihre IT-Landkarte ist eine Karte Ihrer Angriffsfläche — Systeme, Versionen, Wartungsenden, Verantwortliche, Verträge. Deshalb ist Datenhoheit bei blueprAInt kein Feature, sondern das Architekturprinzip: Sie entscheiden, wo dieser Bestand liegt. Diese Seite benennt die konkreten Mechanismen — damit Ihre IT-Sicherheit prüfen kann statt glauben zu müssen.
Zwei Betriebsmodelle: Sie wählen
| Modell | Was das bedeutet |
|---|---|
| SaaS (Deutschland) | Betrieb bei Hetzner in Deutschland, ohne Drittlandtransfer. Auftragsverarbeitungsvertrag mit Benennung der beteiligten Dienstleister — keine stille Subprozessor-Kette. Sofort startklar: anmelden, importieren, loslegen. |
| Eigene Cloud / RZ | Dieselbe Software zieht als Container zu Ihnen um — mit komplettem Bestand samt Historie. Aktualisierungen kommen als kryptographisch signierte Abbilder (Ed25519); vor jedem Update legt das System automatisch eine Sicherung an, schlägt der Gesundheitscheck danach fehl, rollt es selbstständig zurück. Kein Migrationsprojekt, kein Lock-in. |
Zugriff & Trennung
- Eine Datenbank je Kunde. Ihre Daten liegen in einer physisch eigenen Datenbank — nicht als Zeilen in einer gemeinsamen Tabelle, die ein Programmierfehler vermischen könnte. Die Trennung ist im Rote-Team-Verfahren mit gezielten Angriffsversuchen geprüft worden.
- Kennwörter und Token nur als Abdruck. Kennwörter werden mit scrypt gehärtet gespeichert, Zugangs- und Einladungs-Token ausschließlich als SHA-256-Abdruck — ein Datenbankleck gäbe keine verwendbaren Zugangsdaten preis.
- Abgestufte Rollen bis zum Gast-Blick. Wer nur lesen soll, kann nur lesen. Fachverantwortliche sehen in Kampagnen ausschließlich ihre eigenen Angaben.
- Transport durchgängig TLS mit automatisch verwalteten Zertifikaten, HSTS und strikten Sicherheitskopfzeilen (Content-Security-Policy ohne fremde Quellen, Frame-Verbot, kein Referrer-Ausfluss).
Nachvollziehbarkeit
- Feldgenaue Historie. Jede Änderung an jeder Angabe ist mit Urheber und Zeitpunkt nachvollziehbar — die Grundlage des Bestätigungsgrads und die Antwort auf die Auditorenfrage „Woher wissen Sie das?".
- Importe verwerfen statt still zu schlucken. Was nicht passt, wird abgewiesen und begründet — fehlerhafte Daten kommen gar nicht erst in den Bestand.
- Fail-loud-Prinzip. Wenn etwas nicht geprüft oder zugestellt werden kann, meldet das System einen Fehler — niemals ein stilles „in Ordnung". Lieber eine unbequeme Meldung als eine bequeme Lüge.
- Auskunft und Löschung eingebaut. DSGVO-Auskunft und personenbezogene Löschung sind Verfahren im Produkt, keine Support-Tickets.
Prüfbarer Code & gehärteter Betrieb
- Eine einzige Abhängigkeit im gesamten Quelltext. Datenbankzugriff, PDF-, Excel- und PowerPoint-Erzeugung, SVG-Zeichner, Mailversand und Kennwortverfahren sind eigener Code — kein Bündler, keine Kette aus hundert Fremdpaketen, deren Herkunft niemand beantworten kann. Genau die Prüfbarkeit, die Ihre Sicherheitsfreigabe braucht.
- Über 900 automatisierte Prüfungen laufen als Tor vor jeder Auslieferung — von der Syntax über die Mandantentrennung bis zur Wiederherstellungsprobe der Sicherung.
- Begrenzter Ausgang. Die Server dürfen nach draußen nur mit explizit erlaubten Zielen sprechen — ein kompromittierter Prozess fände keinen stillen Abflussweg.
- Eigener Mailweg. Zustellung und Empfang laufen über unseren eigenen Mailserver (DKIM, SPF, DMARC, Transportverschlüsselung) — kein Drittanbieter im Pfad Ihrer Einladungs- und Bestätigungsmails. Die Mails selbst laden nichts nach: keine Bilder, keine Zählpixel.
- Sicherungen mit Wiederherstellungsprobe. Der Bestand wird automatisch gesichert, und die Wiederherstellung wird geprüft — ein Backup, das nie zurückgespielt wurde, ist ein Gerücht.
Abhängigkeit im gesamten Quelltext — alles andere ist eigener, prüfbarer Code
eine eigene Datenbank je Kunde, im Rote-Team-Verfahren geprüft
auf dieser Website — kein Cookie-Banner nötig, Werkzeuge rechnen im Browser
Diese Website als Beweisstück
Sie haben es vielleicht bemerkt: kein Cookie-Banner. Diese Website setzt keine Tracker, keine Analytics-Pixel, keine Drittanbieter-Schriften. Der Kostenrechner und der NIS2-Selbsttest arbeiten vollständig in Ihrem Browser, das Anfrage-Formular stellt zu und speichert nichts. Wer schon beim Marketing datensparsam ist, dem können Sie auch die Karte Ihrer Landschaft anvertrauen — dieselbe Haltung steckt im Produkt.
Häufige Fragen
Wo liegen unsere Daten?
Im SaaS-Betrieb bei Hetzner in Deutschland, in einer eigenen Datenbank je Kunde, ohne Drittlandtransfer. Im Eigenbetrieb bleiben sie vollständig in Ihrer Infrastruktur — der Umzug dorthin nimmt den kompletten Bestand samt Historie mit.
Gibt es einen Auftragsverarbeitungsvertrag?
Ja, mit Benennung der beteiligten Dienstleister. Im Eigenbetrieb entfällt die Auftragsverarbeitung für den Bestand weitgehend, weil er Ihr Haus nicht verlässt.
Wie ist die Mandantentrennung gebaut?
Jeder Kunde erhält eine physisch eigene Datenbank; Anmeldung und Sitzung sind an den jeweiligen Mandanten gebunden. Die Trennung wurde im Rote-Team-Verfahren mit gezielten Manipulationsversuchen (gefälschte Mandantenkennungen, Pfad-Ausbrüche) geprüft.
Was passiert bei einem fehlgeschlagenen Update im Eigenbetrieb?
Vor jedem Update legt das System automatisch eine Sicherung an und prüft danach die eigene Gesundheit. Schlägt die Prüfung fehl, wird selbstständig auf den vorherigen Stand zurückgerollt — ein missglücktes Update hinterlässt keinen kaputten Bestand.
Prüfen Sie uns
Stellen Sie uns die unbequemen Fragen — am liebsten in der Live-Demo, gern mit Ihrer IT-Sicherheit am Tisch. Wir zeigen die Mechanismen, nicht die Broschüre.
Live-Demo & Sicherheitsgespräch anfragen Wer dahinter steht