Deutsch
Last updated: April 10, 2025
Wir nehmen Sicherheit ernst. Und das ist nicht nur eine Aussage, sondern eine Art und Weise, wie wir unser Produkt planen, entwickeln und bereitstellen.
Shiftons Dienste und Daten werden in der EU-Region gehostet
Alle unsere Server befinden sich in unserer eigenen virtuellen privaten Cloud (VPC) mit Netzwerkzugriffssteuerungslisten (ACLs), die unbefugte Anfragen an unser internes Netzwerk verhindern.
Der Zugriff auf Kundendaten ist auf autorisierte Mitarbeiter beschränkt, die ihn für ihre Arbeit benötigen.
Alle Daten werden bei der Übertragung mit hochgradiger Verschlüsselung gesichert. Alle Endpunkte, ob Schnittstellen oder APIs, sind auf HTTPS-Zugriff beschränkt. Wir setzen Best Practices durch, wie die Verwendung von TLS 1.3, HSTS und CAA, und erzielen immer das beste Ergebnis beim
Qualys SSL Labs Test
Wir implementieren ein Protokoll zur Handhabung von Sicherheitsvorfällen, das Eskalationsverfahren, schnelle Minderung und Nachbetrachtungen umfasst.
Wir haben eine Multi-Region-Wiederherstellungs- und Failover-Bereitstellung, die die Datensicherheit der Kunden und eine hohe Verfügbarkeit garantiert. Wir überwachen alle Systemkomponenten und reagieren effektiv auf auftretende Probleme.
Shifton unterstützt SSO auf OpenID-Basis für die zwei beliebtesten Anbieter
Shifton implementiert ein ausgeklügeltes RBAC-System und hat mehrere integrierte Rollen für alle Kunden verfügbar. In Kombination mit einer mehrstufigen Hierarchie ermöglicht es das Festlegen verschiedener, fein abgestufter Zugriffsebenen in der App.
Alle Passwörter durchlaufen eine Einweg-Hashing mit der bcrypt-Bibliothek und werden niemals im Klartext gespeichert.
Unternehmenskunden können für zusätzliche Sicherheitsfunktionen in Frage kommen, darunter
Wir haben strenge, klare Richtlinien in Bezug auf Sicherheit und Datenschutz. Alle Mitarbeiter durchlaufen Schulungen, um mit allen Änderungen vertraut und auf dem neuesten Stand zu sein.
Alle Arbeitsverträge der Mitarbeiter enthalten eine Vertraulichkeitsvereinbarung.
Wie jedes moderne SaaS-Produkt nutzen wir andere Plattformen zur Implementierung einiger Funktionen. Keines dieser Produkte und Dienstleistungen hat über die minimal erforderliche Menge hinaus Zugriff auf Kundendaten für die Funktionalität
Wir verwenden Stripe als unseren Zahlungsabwickler. Details zu deren Sicherheit und PCI-Konformität finden Sie auf Stripes
Sicherheitsseite.
Wird für SSO (Entra ID) und Website-Analysen verwendet
Wird für Website-Analysen, SSO, die Zustellung von Push-Benachrichtigungen, die Maps-Plattform und andere Funktionen verwendet
Um eine sichere und bequeme Kommunikation mit unseren Kunden zu gewährleisten, verwenden wir Crisp.chat — eine moderne Live-Chat- und Support-Plattform, die hohe Sicherheitsstandards erfüllt.
Sie können Crisp.chats Sicherheitspraktiken überprüfen.