Sicherheit

Ihre Daten sind geschĂŒtzt
auf jeder Ebene.

Kanrix ist ein B2B-Produkt fĂŒr Betriebsteams mit sensiblen Strategie- und KPI-Daten. So schĂŒtzen wir Kunden- und Kontodaten.

Datenschutz

Alle Daten werden bei der Übertragung mit TLS 1.2+ verschlĂŒsselt. Ruhende Daten sind mit AES-256 verschlĂŒsselt. Passwörter werden einweg-gehasht. Row-Level Security (RLS) beschrĂ€nkt jeden Nutzer auf autorisierte Daten.

  • TLS 1.2+ fĂŒr gesamten API- und Webverkehr
  • AES-256-VerschlĂŒsselung fĂŒr ruhende Daten
  • Passwörter pro Nutzer gehasht — niemals im Klartext gespeichert
  • Row-Level Security (RLS) erzwingt Datenzugriff pro Nutzer
  • Backups im Ruhezustand verschlĂŒsselt

DSGVO-orientierte Datenverarbeitung

Kanrix folgt DSGVO-orientierten Praktiken fĂŒr die personenbezogenen Daten, die wir verarbeiten — vor allem geschĂ€ftliche Kontakt- und Kontoinformationen fĂŒr einen B2B-Service. Details stehen in unserer DatenschutzerklĂ€rung.

  • Wir erheben nur, was fĂŒr Anfragen und die Bereitstellung des Produkts nötig ist
  • Recht auf Löschung — Kundendaten werden auf Anfrage gelöscht, soweit anwendbar
  • Nach Kontoschließung werden Kundendaten innerhalb von 30 Tagen gelöscht (vorbehaltlich gesetzlicher Aufbewahrung)
  • Wir verkaufen keine personenbezogenen Daten und teilen sie nicht zu Werbezwecken
  • Datenexport in Standardformaten verfĂŒgbar (Excel und CSV)

Infrastruktur

Kanrix lĂ€uft auf Enterprise-Cloud-Infrastruktur mit hoher VerfĂŒgbarkeit und automatischem Failover.

  • Isolierte Cloud-Infrastruktur — dedizierte Rechen- und Speicherressourcen pro Umgebung
  • Automatisierte tĂ€gliche Backups mit 30 Tagen Aufbewahrung
  • Enterprise-Kunden können ein vertragliches Uptime-SLA in ihrer Bestellung erhalten
  • Vulnerability-Scanning von AbhĂ€ngigkeiten als Teil der CI-Pipeline
  • JĂ€hrliche Penetrationstests durch einen unabhĂ€ngigen Drittanbieter

Zugriff & Authentifizierung

Granulare rollenbasierte Zugriffskontrolle stellt sicher, dass jeder Nutzer nur die erlaubten Daten sieht. MFA wird derzeit per E-Mail-OTP unterstĂŒtzt.

  • Rollenbasierte Zugriffskontrolle (RBAC) — Viewer, Editor, Manager, Admin
  • Multi-Faktor-Authentifizierung (MFA) — nur E-Mail-OTP
  • SSO via SAML 2.0 und OAuth 2.0 (Enterprise-Tarif)
  • Session-Timeouts gemĂ€ĂŸ Organisationsrichtlinie konfigurierbar
  • Alle Login-Events und BerechtigungsĂ€nderungen werden fĂŒr Audits protokolliert

Datenhoheit

Sie besitzen Ihre Daten. Kanrix verarbeitet sie ausschließlich zur Bereitstellung der von Ihnen aktivierten Services.

  • Kundendaten werden nicht zum Training von Kanrix- oder Drittanbieter-ML-Modellen verwendet
  • Bei Nutzung von AI Chat können relevante Abfrageergebnisse an einen LLM-Anbieter gesendet werden, um eine lesbare Antwort zu erzeugen — nur bei Nutzung dieses Features
  • Der MCP-Server ist ein Connector, den Sie aktivieren, damit Ihr LLM (z. B. Claude oder ChatGPT) autorisierte Kanrix-Produktdaten unter Ihrer Kontrolle abfragen kann
  • VollstĂ€ndiger Datenexport jederzeit verfĂŒgbar (Excel und CSV) — kein Lock-in
  • Bei Kontoschließung werden alle Daten innerhalb von 30 Tagen aus Produktivsystemen entfernt
  • Informationen zu Subprozessoren auf Anfrage verfĂŒgbar

Fragen zur Sicherheit?

Unser Team erlĂ€utert Enterprise-Kunden gern unsere Sicherheitsmaßnahmen und aktuellen Datenverarbeitungspraktiken im Detail.

Kontaktieren Sie uns