Sicherheit & Datenschutz

Ihre Daten verdienen den höchsten Schutz.

finvantage verarbeitet sensible Finanzdaten, personenbezogene Informationen und vertrauliche Dokumente. Sicherheit ist kein Feature – sie ist das Fundament von allem, was wir bauen.

Hosting in Deutschland

Ihre Portfoliodaten und Dokumente liegen in deutschen Rechenzentren (AWS Frankfurt). Keine fremden CDNs, kein Laden externer Ressourcen.

Verschlüsselung bei Übertragung und Speicherung

TLS 1.2 oder höher auf der Verbindung von Ihrem Browser, bevorzugt TLS 1.3. AES-256-GCM für sensible Daten im Ruhezustand. Session-Tokens werden nur als SHA-256-Hashes gespeichert — selbst ein Datenbankleck kompromittiert keine Sitzungen.

Starke Authentifizierung

Passwörter mit Argon2id gehasht und gegen bekannte Datenlecks geprüft. Zeitweise Sperre nach mehreren Fehlversuchen. Sitzungstoken werden nie in rückführbarer Form gespeichert.

Privacy by Design

Datenminimierung von Grund auf. Keine personenbezogenen Daten in Protokollen. Kein Tracking. Keine Werbenetzwerke. UUIDs als externe Identifikatoren — niemals interne Datenbank-IDs.

Audit Trail

Registrierung, Anmeldung, Abmeldung und Passwort-Zurücksetzungen werden in einem Protokoll festgehalten, das ausschließlich ergänzt wird: wer wann von wo was getan hat. Einträge enthalten, soweit verfügbar, IP-Adresse, User-Agent und Request-ID. Portfolio- und Bankdaten sind noch nicht einbezogen.

Mandantentrennung

Strikte Datentrennung zwischen Organisationen auf Anwendungsebene. Mandantengrenzen werden in der Datenzugriffsschicht erzwungen, mit einer im Zweifel sperrenden Zugriffsregel und automatisierten Isolationstests.

Compliance

Gebaut, um höchste Standards zu erfüllen.

DSGVO

Auf die EU-Datenschutz-Grundverordnung ausgelegt. Ihre Portfoliodaten und Dokumente liegen in AWS Frankfurt (eu-central-1). Wo wir einen Auftragsverarbeiter einsetzen, ist er nach Art. 28 DSGVO vertraglich gebunden. Auskunfts- und Löschersuchen bearbeitet unser Team.

Sichere Entwicklung

Parametrisierte Abfragen, Eingabevalidierung, CSRF-Schutz sowie eine Content Security Policy mit sicheren Headern in den Antworten der Anwendung.

Sicherheitsmanagement

Unsere Sicherheitsrichtlinien sind zusammen mit dem Code dokumentiert und versioniert. Eine externe Zertifizierung besitzen wir nicht.

Abhängigkeitssicherheit

Fixierte Abhängigkeitsversionen mit Prüfsummen und ein bewusst kleiner Abhängigkeits-Footprint.

Fragen zur Sicherheit?

Wir besprechen unsere Sicherheitsarchitektur gerne im Detail. Kontaktieren Sie unser Team für ein persönliches Gespräch.