Zurück zur Startseite

Sicherheit

Sicherheit

Wie VollSign Ihre Daten und die Dokumente Ihrer Mandanten schützt.

Infrastruktur

Gehostet in Deutschland

Alle Server befinden sich in deutschen Rechenzentren (Hetzner).

TLS 1.3 überall

Jede Verbindung zwischen Ihrem Browser und unseren Servern ist mit TLS 1.3 verschlüsselt.

AES-256-Verschlüsselung im Ruhezustand

Dokumente und personenbezogene Daten werden im Ruhezustand mit AES-256 verschlüsselt gespeichert.

Automatische Backups

Tägliche verschlüsselte Backups mit 30-tägiger Aufbewahrungsfrist und getesteten Wiederherstellungsverfahren.

Anwendungssicherheit

Rollenbasierte Zugriffskontrolle

Granulare Berechtigungen für jede Rolle – Anwälte, Assistenten und Mandanten sehen jeweils nur, was sie benötigen.

Zwei-Faktor-Authentifizierung

Optionale 2FA via TOTP für Anwälte und Kanzleiadmins.

Audit-Protokolle

Jede Dokumentenaktion – Erstellung, Ansicht, Signatur, Widerruf – wird mit Zeitstempel und Benutzeridentität protokolliert.

Sicheres Sitzungsmanagement

Kurzlebige Sitzungstoken mit automatischem Ablauf und serverseitiger Widerrufung.

Entwicklungsstandards

Abhängigkeitsscans

Alle Abhängigkeiten werden bei jedem CI-Lauf auf bekannte Schwachstellen gescannt.

Code-Reviews

Jede Codeänderung durchläuft vor dem Deployment ein Peer-Review.

Penetrationstests

Jährliche Penetrationstests durch Dritte mit nachverfolgter Behebung bis zum Abschluss.

Sicherheitslücke melden

Haben Sie ein Sicherheitsproblem gefunden? Bitte melden Sie es verantwortungsbewusst. Wir prüfen alle Meldungen und antworten innerhalb von 5 Werktagen.

Sicherheitshinweis senden