Sicherheit & Compliance
In der Schweiz gehostet, nDSG-konform, durchgehend verschlüsselt. Gebaut für die höchsten Ansprüche des Schweizer Datenschutzes und der Unternehmenssicherheit.
Datenschutz
BackOffice ist von Grund auf so gebaut, dass es die EU-Datenschutz-Grundverordnung (DSGVO) und das Schweizer Datenschutzgesetz (nDSG/revDSG) erfüllt. Datenschutz ist keine nachträgliche Ergänzung — er steckt in der Architektur, in der Datenverarbeitung und in der Oberfläche.
Verschlüsselung im Ruhezustand
Alle Daten sind im Ruhezustand mit AES-256 verschlüsselt. Datenbanken, Dateiablage und Sicherungen ebenso.
Verschlüsselung bei der Übertragung
Jede Verbindung läuft über TLS 1.3. API-Aufrufe, Webhooks und der Verkehr zwischen den Diensten sind durchgehend verschlüsselt.
Datensparsamkeit
Erhoben wird nur, was nötig ist. Die Aufbewahrungsfristen für Personendaten lassen sich je Datenart einstellen.
Recht auf Löschung
Eingebaute Werkzeuge für Löschbegehren. Personendaten anonymisieren oder löschen, ohne die Geschäftsunterlagen zu verlieren.
Regulatorische Einordnung: BackOffice erfüllt sowohl die DSGVO (EU) als auch das nDSG (Schweiz). Auftragsverarbeitungsverträge (AVV) stellen wir jedem Kunden zur Verfügung. Die Plattform bringt eine Einwilligungsverwaltung und ein Verzeichnis der Bearbeitungstätigkeiten mit.
Anmeldung
BackOffice kennt mehrere Anmeldeverfahren — passend zu den Sicherheitsvorgaben Ihrer Organisation, von E-Mail und Passwort mit Einmalcode bis zur unternehmensweiten Anmeldung über Ihren bestehenden Identitätsanbieter.
| Verfahren | Sicherheitsniveau | Passt zu |
|---|---|---|
| E-Mail + Passwort | Standard | Kleine Teams, einzelne Lieferanten, rascher Start |
| JWT + OTP (2FA) | Hoch | Unsere Empfehlung. Zeitbasierter Einmalcode über eine Authenticator-App |
| SSO / SAML 2.0 | Unternehmen | Grosse Organisationen mit bestehendem Identitätsanbieter (Okta, Auth0) |
| LDAP / Active Directory | Unternehmen | Betrieb im eigenen Rechenzentrum mit bestehenden Verzeichnisdiensten |
| Azure AD / Entra ID | Unternehmen | Microsoft-geprägte Organisationen mit Microsoft 365 |
Weitere Sicherheitsmassnahmen
- passwordPasswortregeln: — Mindestlänge, Anforderungen an die Komplexität und Ablauffristen
- blockSchutz vor Brute Force: — Kontosperre nach einer einstellbaren Zahl fehlgeschlagener Anmeldeversuche
- devicesSitzungsverwaltung: — Aktive Sitzungen einsehen, Abmeldung einzelner Geräte erzwingen
- vpn_lockIP-Freigabeliste: — Zugriff auf BackOffice auf bestimmte IP-Adressen oder Bereiche beschränken
Protokollierung
Jede Handlung in BackOffice landet in einem unveränderlichen Protokoll. Festgehalten werden Person, Handlung, betroffener Datensatz, Zeitstempel, IP-Adresse sowie der alte und der neue Wert jeder Änderung. So entsteht ein lückenloser Nachweis für Prüfungen, Streitfälle und Sicherheitsuntersuchungen.
Unveränderliche Einträge
Einträge lassen sich weder ändern noch löschen — auch von der Administration nicht. Nur Anfügen ist möglich.
Wert vorher und nachher
Zu jeder Änderung stehen der alte und der neue Wert im Protokoll — so ist jeder Schritt genau nachvollziehbar.
Volltextsuche
Volltextsuche über alle Einträge nach Person, Datensatzart, Handlung, Zeitraum oder einzelnen Feldwerten.
Export für Prüfungen
Protokolle strukturiert exportieren — für externe Prüfwerkzeuge, Revisionsstellen oder Behörden.
Die Zugriffssteuerung auf Zeilenebene sorgt dafür, dass jede Person nur die Protokolleinträge sieht, die ihren Rechten entsprechen. Der Verkauf sieht die Einträge zu den eigenen Kunden, die Administration sieht alles.
Infrastruktur
BackOffice läuft auf einer Infrastruktur, die auf Zuverlässigkeit, Tempo und Datenhoheit ausgelegt ist. Standardmässig stehen die Server in der Schweiz — Ihre Daten verlassen das Land also nie, was für viele Schweizer Betriebe entscheidend ist.
| Variante | Anbieter | Standort | Passt zu |
|---|---|---|---|
| Schweizer Cloud (Standard) | Infomaniak | Genf & Zürich, Schweiz | Schweizer Datenhoheit, nDSG-Konformität, die meisten Kunden |
| Globale Cloud | AWS | EU (Frankfurt), USA, Asien-Pazifik | Internationale Distributoren, weltweite Präsenz, mehrere Regionen |
| Eigenes Rechenzentrum | Infrastruktur des Kunden | Rechenzentrum des Kunden | Maximale Kontrolle, abgeschottete Umgebungen, regulierte Branchen |
Sicherung & Wiederherstellung: Automatische tägliche Sicherungen mit 30 Tagen Aufbewahrung. Innerhalb dieser Frist ist eine Wiederherstellung auf den Zeitpunkt genau möglich. Die Sicherungen sind verschlüsselt und liegen an einem räumlich getrennten Ort innerhalb der Schweiz.
Die 8Move-Plattform entdecken