Trust

Von Grund auf lojycal abgesichert.

Sicherheit, Datenschutz und Compliance sind in dieser App kein Tab — sie sind die Architektur. Mandanten-Isolation, signierte Nachweise und ein manipulationssicheres Audit-Ledger laufen standardmäßig in jedem Workspace, ab Tag eins.

ISO 27001SOC 2DSGVONIS2 / DORA

Betrieben von Lojycal. Diese Seite beschreibt Kontrollen, die wir betreiben — sie ist keine unabhängige Drittzertifizierung.

Kontrollen

Was standardmäßig aktiv ist.

Diese Kontrollen gelten für jeden Workspace auf der Plattform. Sie sind keine Premium-Add-ons, nicht optional und nicht abschaltbar.

Verschlüsselung

TLS 1.2+ bei der Übertragung. Verschlüsselung im Ruhezustand durch die verwaltete Datenbank. Geheimnis-Spalten (OAuth-Tokens, Webhook-Secrets, Wiederherstellungscodes) sind einzeln auf Spaltenebene verschlüsselt und für die Lese-Rolle der Anwendung nicht einsehbar.

Zugriff & MFA

Passwort-Anmeldung erfordert einen zweiten Faktor via TOTP. Step-up zu AAL2 wird erzwungen, bevor eine privilegierte oder Governance-Oberfläche geladen wird. Wiederherstellungscodes sind gehasht und nur einmal verwendbar.

Audit-Protokollierung

Jede privilegierte Aktion — Rollenvergaben, Break-Glass, Policy-Freigaben, Nachweis-Exporte — schreibt in ein WORM-Ledger, das UPDATE und DELETE auf Trigger-Ebene blockiert. Selbst der Workspace-Owner kann die Historie nicht umschreiben.

Mandanten-Isolation

Pro-Organisations-Row-Level-Security-Richtlinien auf jeder Tabelle mit Kundendaten. Mandantenübergreifender Zugriff ist standardmäßig verweigert und wird durch nächtliche Isolations-Tests verifiziert.

Auftragsverarbeiter

Daten werden innerhalb der EU verarbeitet. Die aktuelle Liste der Auftragsverarbeiter ist in Ihrem Workspace unter Regional Compliance veröffentlicht und Änderungen werden im Audit-Log versioniert.

Incident Response

Vermutete Sicherheitsprobleme werden an ein dediziertes Postfach geleitet, innerhalb eines Werktags triagiert und bis zum Abschluss nachverfolgt. Kundenbenachrichtigungen folgen den Fristen aus DSGVO und vertraglichen AVVs.

Kontakt

Responsible Disclosure.

Wenn Sie glauben, ein Sicherheits- oder Datenschutzproblem gefunden zu haben, melden Sie es bitte an security@lojycal.com. Wir bestätigen Meldungen innerhalb eines Werktags und bitten um ein angemessenes Zeitfenster für die Behebung vor der öffentlichen Bekanntgabe. Gegen gutgläubige Forscher, die diesem Prozess folgen und keine Kundendaten exfiltrieren, den Dienst nicht degradieren und keine fremden Konten nutzen, gehen wir nicht rechtlich vor.

Bereit, es im eigenen Workspace zu sehen?

Starten Sie einen Workspace und die oben beschriebenen Kontrollen laufen, bevor Ihr Kaffee fertig ist.