Statisches Abbild dieser Seite vom 19.09.2026, 20:29 Uhr. Preise und Marktdaten darin sind auf diesem Stand; aktuelle Werte zeigt https://www.materivo.com/security mit JavaScript.

Ihre Daten, sicher geschützt

Transparenz über unsere Sicherheitsmaßnahmen – ehrlich und ohne falsche Versprechen.

Argon2
Passwort-Hashing
State-of-the-Art Algorithmus
2FA
Verfügbar
TOTP + Backup-Codes
7+
Audit-Logs
Verschiedene Log-Kategorien
DE
Server-Standort
Deutsches Rechenzentrum

Implementierte Sicherheitsmaßnahmen

Diese Funktionen sind bereits aktiv und schützen Ihre Daten

Argon2 Passwort-Hashing

Aktiv

Passwörter werden mit Argon2id gehasht – dem Gewinner des Password Hashing Competition 2015. Sicherer als bcrypt.

Zwei-Faktor-Authentifizierung

Aktiv

Schützen Sie Ihr Konto mit TOTP-basierter 2FA. Backup-Codes für den Notfall inklusive.

Rollenbasierte Zugriffskontrolle

Aktiv

Feingranulare Berechtigungen: Admin, Manager, Mitarbeiter – definieren Sie genau, wer was sehen und tun darf.

Umfassende Audit-Logs

Aktiv

Alle sicherheitsrelevanten Aktionen werden protokolliert: Logins, API-Zugriffe, Dokumentenzugriffe, Workflow-Änderungen.

Session-Management

Aktiv

Anmeldungen laufen über ein httpOnly-Cookie, das nach 24 Stunden abläuft. Der Server prüft bei jeder Anfrage Ablauf und Kontostatus — ein deaktiviertes Konto ist sofort abgemeldet. Abmelden beendet die Sitzung auf dem jeweiligen Gerät; eine Liste einzelner Geräte-Sitzungen gibt es nicht.

AES-256 Verschlüsselung

Aktiv

Sensible Daten können mit AES-256 verschlüsselt in der Datenbank gespeichert werden.

JWT-Authentifizierung

Aktiv

Sichere, tokenbasierte Authentifizierung mit automatischer Ablaufprüfung.

Hosting in Deutschland

Aktiv

Ihre Daten werden ausschließlich auf Servern in deutschen Rechenzentren gespeichert.

Regelmäßige Backups

Aktiv

Automatische Datensicherungen schützen vor Datenverlust.

Sicherheitsarchitektur — unsere Prinzipien

5 Grundsätze stellen sicher, dass im B2B-Umfeld keine Firma die vertraulichen Preise, Bedarfe oder Angebote einer anderen sehen kann — fest im Code verankert, nicht nur als Richtlinie.

Strikte Mandanten-Trennung

Tenant Isolation

Jede Firma sieht ausschließlich ihre eigenen Daten. Jede Datenbankabfrage auf sensible Informationen — Preise, Bedarfe, Aufträge — ist zwingend an die Firmen-ID des angemeldeten Nutzers gebunden.

Identität nur aus dem Token

Zero-Trust

Wer Sie sind und zu welcher Firma Sie gehören, liest der Server ausschließlich aus Ihrem signierten Sicherheits-Token — niemals aus URL- oder Formularfeldern. Eine manipulierte ID öffnet keine fremden Daten.

Standardmäßig verriegelt

Default-Deny

Alle internen Schnittstellen sind grundsätzlich gesperrt. Nur wenige, ausdrücklich freigegebene öffentliche Seiten (Login, Preise, öffentliche Profile) sind ohne Anmeldung erreichbar — jede neue Funktion ist automatisch geschützt.

Eigentums-Prüfung bei jedem Zugriff

Ownership-Checks

Vor dem Zugriff auf ein konkretes Objekt — Angebot, Abonnement, Risiko — prüft das System, ob es wirklich Ihrer Firma gehört. Fremde Objekte bleiben unsichtbar, selbst mit gültigem Login.

Abgesichert im Deployment

CI-Sicherheits-Gate

Ein automatischer Cross-Tenant-Test prüft bei jeder Auslieferung, dass keine Firma die Daten einer anderen sehen kann. Schlägt er an, geht die Änderung nicht live.

Compliance & Zertifizierungen

Transparenter Überblick über unseren aktuellen Stand

Ehrliche Kommunikation

Als junges Startup arbeiten wir kontinuierlich an der Verbesserung unserer Sicherheitsstandards. Wir zeigen Ihnen transparent, was bereits umgesetzt ist und was wir für die Zukunft planen.

Konform

DSGVO

DSGVO-konforme Datenverarbeitung

Alle Prozesse DSGVO-konform gestaltet
In Planung

ISO 27001

Informationssicherheits-Managementsystem

Hosting in ISO-27001-zertifizierten Rechenzentren (Hetzner) ✓ · eigene Zertifizierung geplant für 2027
Roadmap

SOC 2 Type II

Service Organization Control

Nach ISO-Zertifizierung geplant
Orientierung

BSI Grundschutz

IT-Grundschutz des BSI

Ausrichtung an BSI-Standards

Datenschutz & DSGVO

Vollständige Umsetzung der EU-Datenschutz-Grundverordnung

Datenschutzerklärung

Transparente Information über Datenverarbeitung

Auftragsverarbeitung (AVV)

Vertrag nach Art. 28 DSGVO für Geschäftskunden

✓ Verfügbar auf Anfrage

Technische & Organisatorische Maßnahmen

Dokumentierte TOM gemäß DSGVO

✓ Verfügbar auf Anfrage

Löschkonzept

Automatische Datenlöschung nach Aufbewahrungsfristen

✓ Verfügbar auf Anfrage

Technische Details

Konkrete Implementierungen zum Schutz Ihrer Daten

BereichImplementierungTechnischStatus
PasswörterArgon2id Hashing (PHC Gewinner)64MB RAM, 3 Iterationen
2FATOTP-basierte Zwei-Faktor-Auth+ Backup-Codes
AuthentifizierungJWT mit Expiry-CheckStateless Tokens
SessionsAblauf nach 24 Stunden, Kontostatus bei jeder Anfrage geprüfthttpOnly-Cookie (JWT)
RollenRBAC mit BerechtigungenRechte je Rolle und Firma
Audit-Logs7+ Log-KategorienZeitstempel, Nutzer, Ereignis
VerschlüsselungAES-256 für sensible Datenpgcrypto Extension
ÜbertragungTLS/HTTPS verschlüsseltTLS 1.2+
HostingDeutsche RechenzentrenDSGVO-konform

Fragen zur Sicherheit?

Wir beantworten gerne Ihre Fragen zu unseren Sicherheitsmaßnahmen und Datenschutzpraktiken.

MATERIVO

Unternehmen

Rechtliches

Service

Plattform

Sicheres Hosting in Deutschland (ISO 27001 zertifizierte Rechenzentren)SSL-/TLS-verschlüsseltZwei-Faktor-AuthentifizierungDSGVO-konformE-Mail-authentifiziert (SPF/DKIM)
© 2026 MATERIVO. Alle Rechte vorbehalten.