Sicherheit hat oberste Priorität
invoice-api.xhub wurde von Grund auf mit Fokus auf Datenschutz und Sicherheit entwickelt. Hier erfährst du, wie wir deine Daten schützen.
Sicherheitsmaßnahmen
Verschlüsselung
Alle Daten werden mit AES-256 verschlüsselt gespeichert. Die Übertragung erfolgt ausschließlich über TLS 1.3.
EU-Serverstandort
Alle Daten werden in Frankfurt (AWS eu-central-1) verarbeitet und gespeichert. Keine Datenübertragung außerhalb der EU.
Datensparsamkeit
Rechnungsdaten werden nur für die Verarbeitungsdauer gespeichert. Keine langfristige Speicherung ohne explizite Anforderung.
Zugriffskontrolle
API-Keys mit granularen Berechtigungen. IP-Whitelisting und Rate-Limiting für zusätzlichen Schutz.
Compliance & Zertifizierungen
DSGVO
KonformVollständig konform mit der EU-Datenschutz-Grundverordnung. Auftragsverarbeitungsvertrag (AVV) auf Anfrage.
GoBD
KonformUnsere Archivierungs-API erfüllt die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern.
KoSIT
KonformValidierung gegen offizielle KoSIT-Schemas (Schematron 3.0.2). Regelmäßige Updates bei neuen Versionen.
SOC 2 Type II
In ArbeitZertifizierung in Vorbereitung. Voraussichtlicher Abschluss: Q2 2026.
Unsere Sicherheitspraktiken
Wir folgen branchenführenden Sicherheitsstandards und Best Practices, um deine Daten bestmöglich zu schützen.
- Regelmäßige Penetration Tests durch externe Sicherheitsfirmen
- Automatisierte Schwachstellen-Scans (SAST/DAST)
- Dependency-Scanning für alle Softwarekomponenten
- 24/7 Monitoring und Incident Response
- Verschlüsselte Backups mit geografischer Redundanz
- Mitarbeiterschulungen zu Security Best Practices
Datenfluss
Dein Request
HTTPS / TLS 1.3
API Gateway
Auth, Rate Limiting, WAF
Verarbeitung
Isolated Container, EU-only
Response
Validierte E-Rechnung
Sicherheitslücke gefunden?
Wir nehmen Sicherheit ernst und schätzen verantwortungsvolle Meldungen. Wenn du eine Schwachstelle entdeckst, kontaktiere uns bitte.
PGP-Key auf Anfrage. Wir antworten innerhalb von 24 Stunden.
Noch Fragen?
Unser Team beantwortet gerne alle Fragen zu Sicherheit und Compliance.