Rollenbasierter Zugriff
Fallbearbeitung, Administration und Statistiken sind voneinander getrennt. Nutzer erhalten nur Zugriff auf die Bereiche und Mandanten, die sie für ihre jeweilige Aufgabe benötigen.
Sicherheit bei Flowlex
Hinweisgeberverfahren betreffen regelmäßig vertrauliche und sensible Informationen. Deshalb ist Sicherheit bei Flowlex kein Zusatzmodul, sondern Bestandteil der technischen und organisatorischen Architektur – vom rollenbasierten Zugriff über geschützte Datenübertragung bis zu Backup und Wiederherstellung.
Schutzkonzept
Flowlex verbindet Zugriffsschutz, technische Absicherung und nachvollziehbare Prozesse. Die Schutzmaßnahmen greifen an unterschiedlichen Stellen des Hinweisgeberprozesses ineinander.
Fallbearbeitung, Administration und Statistiken sind voneinander getrennt. Nutzer erhalten nur Zugriff auf die Bereiche und Mandanten, die sie für ihre jeweilige Aufgabe benötigen.
Zusätzliche Authentifizierungsmechanismen schützen berechtigte Zugänge über das Passwort hinaus und reduzieren das Risiko unbefugter Kontoübernahmen.
Der Zugriff auf Flowlex erfolgt verschlüsselt über HTTPS. Sicherheitsheader, Content Security Policy und weitere technische Schutzmechanismen unterstützen die Absicherung der Webanwendung.
Rate Limits und Schutzmechanismen gegen wiederholte Fehlversuche begrenzen automatisierte Zugriffs- und Anmeldeversuche auf sensible Bereiche.
Sicherheitsrelevante und administrative Ereignisse werden systemseitig protokolliert. Dadurch bleiben wesentliche sicherheitsbezogene Vorgänge nachvollziehbar.
Für Anhänge gelten festgelegte Dateitypen und Größenlimits. Dateien werden innerhalb der geschützten Flowlex-Infrastruktur gespeichert und verarbeitet.
Datenbank, Produktivserver und Dateispeicher sind in eine dokumentierte Backup-Strategie eingebunden. Die Wiederherstellung von Storage-Dateien wurde praktisch getestet.
Organisations- und Zugriffsstrukturen sind mandantenbezogen aufgebaut. Berechtigungen werden gezielt dem jeweiligen Mandanten und Aufgabenbereich zugeordnet.
Server- und Datenbankdienste der produktiven Flowlex-Infrastruktur werden an Standorten in Deutschland betrieben.
Infrastruktur & Hosting
Für den Produktivbetrieb setzt Flowlex unter anderem auf Infrastruktur von Hetzner Online. Der Hosting-Anbieter betreibt ein nach ISO/IEC 27001:2022 zertifiziertes Informationssicherheitsmanagementsystem; der zertifizierte Anwendungsbereich umfasst die Hosting-Dienstleistungen und Rechenzentren. Für Cloud-Services liegt zudem ein BSI C5 Typ 2-Testat vor.
Die Zertifizierungen und Testate beziehen sich auf den jeweiligen Infrastruktur- und Hosting-Anbieter. Flowlex bzw. Degenhardt Technologies selbst werden damit nicht als ISO-zertifiziert dargestellt.
Datenschutz & Support
Datenschutz, Unterstützung und Sicherheitsfunktionen werden nicht in höhere Produktpakete verschoben. Flowlex wird als eine Lösung angeboten.
Soweit eine Auftragsverarbeitung vorliegt, gehört der Auftragsverarbeitungsvertrag zu den regulären Vertragsunterlagen – ohne zusätzliches Produktpaket.
Unterstützung bei Fragen zur Nutzung von Flowlex ist Bestandteil der regulären Nutzung und nicht an einen höheren Tarif gebunden.
Rollen- und Berechtigungskonzept, Mehrfaktor-Authentifizierung und technische Schutzmechanismen sind keine Premium-Funktionen.
Technische und organisatorische Schutzmaßnahmen werden überprüft und mit der Weiterentwicklung von Flowlex angepasst. Dabei kommunizieren wir nur Sicherheitsmerkmale und Nachweise, die für die eingesetzte Infrastruktur oder Flowlex tatsächlich vorliegen.
In einer persönlichen Demo zeigen wir Ihnen, wie Rollen, Zugriffe und vertrauliche Fallbearbeitung in Flowlex umgesetzt sind.