Zurück

Deine Daten. Deine Regeln. Auch bei KI.

Octodox schützt Unternehmensinformationen durch klare Zugriffsregeln, kontrollierte KI-Nutzung, nachvollziehbare Änderungen und eine auf Sicherheit ausgelegte Infrastruktur.

Datenstandort Deutschland · Granulare Berechtigungen · Kein Training mit Unternehmensdaten · Nachvollziehbare Historie
01 — KI & DATEN

Bevor eine KI Informationen bekommt, entscheidet Octodox, ob sie sie bekommen darf.

Künstliche Intelligenz arbeitet in Octodox niemals unkontrolliert im freien Raum. Jede Interaktion unterliegt einer vorgeschalteten Berechtigungs- und Kontextprüfung.

01 · PRÜFUNG

Berechtigt?

Darf der anfragende Nutzer bzw. Prozess auf diese spezifische Information zugreifen?

02 · KONTEXT

Erforderlich?

Wird das Dokument oder der Datensatz für die konkrete Aufgabe tatsächlich benötigt?

03 · ISOLATION

Bereitstellen

Nur der zwingend erforderliche Ausschnitt wird für die definierte Ausführung bereitgestellt.

04 · AUSFÜHRUNG

Verarbeiten

Die KI generiert das Ergebnis strikt innerhalb dieses freigegebenen Arbeitskontexts.

Keine pauschale Datenfreigabe

Nicht der gesamte Datenbestand wird einer KI übergeben. Der Zugriff wird auf den jeweiligen Arbeitskontext begrenzt.

Berechtigungen gelten auch für KI

Eine KI kann keine Informationen verwenden oder preisgeben, auf die der jeweilige Nutzer bzw. Prozess keinen Zugriff hat.

Kein Training mit Unternehmensdaten

Deine Unternehmensinformationen und Dokumente werden niemals zum Trainieren öffentlicher oder dritter KI-Modelle verwendet.

02 — ZUGRIFF & BERECHTIGUNGEN

Nicht jeder muss alles sehen.

Octodox steuert Zugriffe granular – passend zu Rolle, Aufgabe und Arbeitskontext.

Unternehmen

Rollen, globale Leitplanken und Verantwortlichkeiten über Mandanten hinweg.

Projekt

Zugriff nur für zugewiesene Teams, Kunden oder externe Projektbeteiligte.

Ordner

Gezielte Freigaben und Einschränkungen auf Ordner- und Bereichsebene.

Dokument

Berechtigungen bis auf einzelne Dokumente, Versionen und Metadaten steuerbar.

Granulare Rechte-Stufen je Nutzer & Rolle:
Lesen Bearbeiten Hochladen Freigeben Herunterladen Löschen Administrieren
Intern & extern getrennt steuerbar Mitarbeiter, Kunden und Partner erhalten exakt die Rechte, die ihre Aufgabe erfordert.
03 — DATEN & HOSTING

Unternehmensdaten gehören nicht irgendwohin.

Keine vagen Marketingversprechen, sondern eine klare Übersicht über Datenhaltung und technische Infrastruktur.

Standort

Deutschland / EU

Ausschließliche Speicherung in deutschen Rechenzentren unter voller Geltung europäischen Rechts.

Infrastruktur

ISO 27001 zertifiziert

Hosting in zertifizierter Rechenzentrumsinfrastruktur mit strengen physischen und digitalen Sicherheitskontrollen.

Verschlüsselung

In Transit & At Rest

Moderne TLS-Verschlüsselung für alle Datenübertragungen sowie AES-256 Verschlüsselung im Ruhezustand.

Datensicherung

Tägliche Offsite-Backups

Automatisierte, getrennt gesicherte Backups zum Schutz vor Datenverlust und Ransomware.

Wiederherstellung

Point-in-Time Recovery

Möglichkeit zur gezielten Wiederherstellung definierter früherer Datenstände bei Notfällen oder Fehlbedienung.

Revisionssicherheit

WORM / Unveränderbarkeit

Schutz archivierter Dokumente und Nachweise vor nachträglicher Veränderung und Manipulation.

04 — SCHUTZ VOR VERLUST & MANIPULATION

Was wichtig ist, braucht mehr als ein Backup.

Ein robustes Resilienz-Konzept schützt vor Systemausfällen, Ransomware und menschlichen Fehlern.

REDUNDANZ

Redundante Speicherung

Schützt den laufenden Betrieb vor dem Ausfall einzelner Komponenten oder Hardwareknoten.

OFFSITE

Offsite-Backups

Physisch und logisch getrennte Sicherungskopien außerhalb des produktiven Primärsystems.

RECOVERY

Point-in-Time Recovery

Wiederherstellung von Datenbanken und Vorgängen auf einen exakten Zeitpunkt.

INTEGRITÄT

Unveränderbare Ablage

Revisionssichere Archivierungsmechanismen schützen Unterlagen vor nachträglicher Manipulation.

05 — NACHVOLLZIEHBARKEIT

Nicht nur schützen. Nachvollziehen.

Wer hat wann was geändert, eingesehen oder freigegeben? Octodox bietet lückenlose Transparenz für interne Audits und Compliance.

Audit Logs

Relevante Systemaktionen, Berechtigungsänderungen und Datenzugriffe werden protokolliert.

Dokumenthistorie

Der gesamte Lebenszyklus eines Dokuments bleibt über alle Schritte hinweg transparent einsehbar.

Versionierung

Frühere Stände werden automatisch gesichert und können jederzeit miteinander verglichen werden.

Freigaben & Signaturen

Genehmigungen und Unterzeichnungen werden rechtssicher und nachvollziehbar im Vorgang dokumentiert.

06 — DSGVO & GOBD

Compliance braucht mehr als ein Logo.

Wir versprechen keine pauschalen Phantasie-Zertifikate, sondern unterstützen Unternehmen mit konkreten technischen und organisatorischen Maßnahmen.

DSGVO-Konformität im Betrieb

Octodox implementiert Privacy by Design & Privacy by Default (Art. 25 DSGVO) sowie risikoadäquate technische und organisatorische Maßnahmen (Art. 32 DSGVO):

  • Verarbeitung ausschließlich auf EU-Infrastruktur
  • AVV (Auftragsverarbeitungsvertrag) auf Anfrage
  • Rollenbasierte Zugriffsbeschränkung und Löschkonzepte
  • Transparente Dokumentation aller Subprozessoren

Unterstützung der GoBD

Die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form (BMF) verlangen Prozessintegrität:

  • Lückenlose Dokumenthistorie und Versionierung
  • Nachvollziehbarkeit von Freigaben, Änderungen und Vorgängen
  • Unterstützung unveränderbarer Aufbewahrung (WORM/Storage)
  • Klare Trennung zwischen Systemfunktionen und Verfahrensdokumentation
07 — SECURITY FACTS

Transparenz statt Marketing-Floskeln.

Die Übersicht über unsere technischen und organisatorischen Sicherheitsstandards auf einen Blick:

Thema Octodox Standard
Datenstandort Deutschland / Europäische Union (EU)
Verschlüsselung (Übertragung) Ende-zu-Ende TLS 1.3 / HTTPS
Verschlüsselung (Speicherung) AES-256 Verschlüsselung im Ruhezustand (At-Rest)
Rechenzentren-Zertifizierung Hosting in ISO 27001 & SOC 2 zertifizierter Infrastruktur
Backups & Desaster Recovery Tägliche verschlüsselte Offsite-Backups & Point-in-Time Recovery
Berechtigungssteuerung Granular auf Rollen-, Projekt-, Ordner- und Dokumentebene
KI-Permission Layer Vorgeschaltete Zugriffskontrolle vor jeglicher KI-Kontextübergabe
KI-Training mit Kundendaten Ausgeschlossen: Keine Verwendung von Unternehmensdaten für Modelltraining
Audit-Protokollierung Protokollierung aller relevanten Aktionen, Statuswechsel und Freigaben
Vertragliche Grundlagen Auftragsverarbeitungsvertrag (AVV) & TOMs nach Art. 28/32 DSGVO
08 — DOKUMENTE FÜR IT & DATENSCHUTZ

Deine IT will es genauer wissen? Gut so.

Wir stellen die relevanten Unterlagen für deine technische Prüfung, den Datenschutzbeauftragten und die interne Freigabe bereit.

TOMs Übersicht
Tech. & Org. Maßnahmen
AVV
Gemäß Art. 28 DSGVO
Subprozessoren
Vollständige Liste & Rollen
Hosting-Standorte
Rechenzentrum-Nachweise
Backup & Recovery
Desaster Recovery Konzept
KI-Datenverarbeitung
Architektur & Isolation
Berechtigungskonzept
Rollen & Zugriffsebenen
Security Whitepaper
Gesamtübersicht für IT-Teams

Noch eine Sicherheitsfrage?

Sprich direkt mit uns über Datenschutz, IT-Sicherheit oder deine individuellen internen Anforderungen.

Direktkontakt per E-Mail