Sicherheit & Architektur

Sicherheit ist bei VLYX Grundanforderung – nicht Beiwerk

VLYX lebt die Sicherheits- und Datensouveränitätsversprechen selbst vor: kontrollierte Datenhaltung, rollenbasierte Zugriffe, nachvollziehbare Prozesse und Betrieb in einer Private Cloud in Deutschland oder der EU.

Verständlich erklärt

Was das für Ihr Unternehmen bedeutet

Datensouveränität

Ihre Daten werden in einer kontrollierten Private-Cloud-Umgebung in Deutschland oder der EU verarbeitet – nicht auf undurchsichtigen Fremdplattformen.

Rollenbasierte Zugriffe

Jede Person sieht nur, was sie sehen darf. Rechte werden pro Rolle und Bereich vergeben.

Nachvollziehbare Prozesse

Wer hat wann was getan? Änderungen und Zugriffe werden protokolliert.

Schutz vor Datenabfluss

Kontrollierter Dateiaustausch statt unkontrollierter Schattenlösungen und offener Cloud-Links.

Sichere Zusammenarbeit

Gemeinsames Arbeiten an Vorgängen und Dokumenten – innerhalb klarer Berechtigungen.

Kontrollierte KI-Nutzung

Struktur und Berechtigungen zuerst – damit KI nur auf freigegebene, geordnete Daten zugreift.

Technische Ebene

Für IT, Datenschutz und Sicherheit

Die folgenden Maßnahmen sind in den VLYX-Produkten technisch umgesetzt. Der genaue Umfang kann je Modul variieren; im Sicherheitsgespräch gehen wir ins Detail.

Sicherheitsgespräch vereinbaren
Sicherheit, Protokollierung und Berechtigungen wirken quer über alle Schichten.

Authentifizierung

  • Passwort-Hashing (bcrypt bzw. Argon2id)
  • Zwei-Faktor-Authentifizierung (TOTP / E-Mail-OTP)
  • Brute-Force-Schutz mit Sperren
  • Single-Sign-on (OIDC) optional

Rollen & Rechte

  • Rollenbasierte Zugriffssteuerung
  • Globale und bereichsbezogene Rollen
  • Maskierung sensibler Felder je Rolle
  • Prinzip der minimalen Rechte

Datenzugriff & Code

  • Durchgängige Prepared Statements
  • Eingabevalidierung & Ausgabe-Escaping
  • Schutz vor XSS und CSRF
  • Content Security Policy

Sitzungen & Transport

  • Transportverschlüsselung (HTTPS/TLS)
  • Gehärtete Sitzungen (HttpOnly, SameSite)
  • Regelmäßige Session-Regenerierung
  • Sichere Cookie-Einstellungen

Dateien & Uploads

  • Typ-/MIME-Prüfung und Whitelist
  • Zufällige Dateinamen, Speicher außerhalb des Web-Verzeichnisses
  • Geschützte, authentifizierte Auslieferung
  • Prüfsummen für Integrität

Protokollierung

  • Audit-Trail für Aktionen
  • Anmelde- und Zugriffsprotokolle
  • Nachvollziehbare Statusänderungen
  • Grundlage der Rechenschaftspflicht

Datenhaltung & Standort

  • Private Cloud in Deutschland / EU
  • Mandanten-/Instanztrennung
  • Verschlüsselte Datenbankverbindungen
  • Kontrollierte Datenweitergabe

Backup & Betrieb

  • Regelmäßige Datensicherung
  • Wiederherstellungsprozess
  • Trennung von Test- und Produktivumgebung
  • Kontrollierte Updateprozesse

KI-Kontrolle

  • Zugriff nur auf berechtigte, strukturierte Daten
  • Keine unkontrollierte Weitergabe an Dritte
  • Nachvollziehbarer Datenkontext
  • Governance-Werkzeuge (EU AI Act)

Ehrlich statt absolut

Wir versprechen keine „hundertprozentige“ oder „garantiert hackerfeste“ Sicherheit – solche Aussagen sind unseriös. VLYX setzt auf ein hohes, nachvollziehbares Sicherheitsniveau durch bewährte Maßnahmen, kontinuierliche Weiterentwicklung und den Betrieb auf kontrollierter Infrastruktur. Über konkrete Umsetzungen und Ihren individuellen Schutzbedarf sprechen wir gern im Detail.

Nächster Schritt

Sprechen wir über Ihren Schutzbedarf

Im Sicherheitsgespräch klären wir Architektur, Datenschutz und Betrieb – konkret für Ihr Unternehmen.