Sicherheit ist bei VLYX Grundanforderung – nicht Beiwerk
VLYX lebt die Sicherheits- und Datensouveränitätsversprechen selbst vor: kontrollierte Datenhaltung, rollenbasierte Zugriffe, nachvollziehbare Prozesse und Betrieb in einer Private Cloud in Deutschland oder der EU.
Was das für Ihr Unternehmen bedeutet
Datensouveränität
Ihre Daten werden in einer kontrollierten Private-Cloud-Umgebung in Deutschland oder der EU verarbeitet – nicht auf undurchsichtigen Fremdplattformen.
Rollenbasierte Zugriffe
Jede Person sieht nur, was sie sehen darf. Rechte werden pro Rolle und Bereich vergeben.
Nachvollziehbare Prozesse
Wer hat wann was getan? Änderungen und Zugriffe werden protokolliert.
Schutz vor Datenabfluss
Kontrollierter Dateiaustausch statt unkontrollierter Schattenlösungen und offener Cloud-Links.
Sichere Zusammenarbeit
Gemeinsames Arbeiten an Vorgängen und Dokumenten – innerhalb klarer Berechtigungen.
Kontrollierte KI-Nutzung
Struktur und Berechtigungen zuerst – damit KI nur auf freigegebene, geordnete Daten zugreift.
Für IT, Datenschutz und Sicherheit
Die folgenden Maßnahmen sind in den VLYX-Produkten technisch umgesetzt. Der genaue Umfang kann je Modul variieren; im Sicherheitsgespräch gehen wir ins Detail.
Sicherheitsgespräch vereinbarenAuthentifizierung
- Passwort-Hashing (bcrypt bzw. Argon2id)
- Zwei-Faktor-Authentifizierung (TOTP / E-Mail-OTP)
- Brute-Force-Schutz mit Sperren
- Single-Sign-on (OIDC) optional
Rollen & Rechte
- Rollenbasierte Zugriffssteuerung
- Globale und bereichsbezogene Rollen
- Maskierung sensibler Felder je Rolle
- Prinzip der minimalen Rechte
Datenzugriff & Code
- Durchgängige Prepared Statements
- Eingabevalidierung & Ausgabe-Escaping
- Schutz vor XSS und CSRF
- Content Security Policy
Sitzungen & Transport
- Transportverschlüsselung (HTTPS/TLS)
- Gehärtete Sitzungen (HttpOnly, SameSite)
- Regelmäßige Session-Regenerierung
- Sichere Cookie-Einstellungen
Dateien & Uploads
- Typ-/MIME-Prüfung und Whitelist
- Zufällige Dateinamen, Speicher außerhalb des Web-Verzeichnisses
- Geschützte, authentifizierte Auslieferung
- Prüfsummen für Integrität
Protokollierung
- Audit-Trail für Aktionen
- Anmelde- und Zugriffsprotokolle
- Nachvollziehbare Statusänderungen
- Grundlage der Rechenschaftspflicht
Datenhaltung & Standort
- Private Cloud in Deutschland / EU
- Mandanten-/Instanztrennung
- Verschlüsselte Datenbankverbindungen
- Kontrollierte Datenweitergabe
Backup & Betrieb
- Regelmäßige Datensicherung
- Wiederherstellungsprozess
- Trennung von Test- und Produktivumgebung
- Kontrollierte Updateprozesse
KI-Kontrolle
- Zugriff nur auf berechtigte, strukturierte Daten
- Keine unkontrollierte Weitergabe an Dritte
- Nachvollziehbarer Datenkontext
- Governance-Werkzeuge (EU AI Act)
Ehrlich statt absolut
Wir versprechen keine „hundertprozentige“ oder „garantiert hackerfeste“ Sicherheit – solche Aussagen sind unseriös. VLYX setzt auf ein hohes, nachvollziehbares Sicherheitsniveau durch bewährte Maßnahmen, kontinuierliche Weiterentwicklung und den Betrieb auf kontrollierter Infrastruktur. Über konkrete Umsetzungen und Ihren individuellen Schutzbedarf sprechen wir gern im Detail.
Sprechen wir über Ihren Schutzbedarf
Im Sicherheitsgespräch klären wir Architektur, Datenschutz und Betrieb – konkret für Ihr Unternehmen.