search
Billit und Sicherheit

Unser Fokus auf Compliance und Vertrauen

Wir nehmen das Thema Sicherheit sehr ernst – schließlich vertrauen unsere Kunden uns ihre Daten an. Um sicherzustellen, dass Ihre Daten stets geschützt bleiben, verwenden wir eine Kombination aus hochwertigen Sicherheitsfeatures und umfassenden Audits unserer Anwendungen, Systeme und Netzwerke.

Billit- Compliance und Vertrauen

Datenschutz

Wir achten streng auf den Schutz Ihrer Daten vor Verlust und unberechtigtem Zugriff. In unserer Datenschutz- und Cookierichtlinie sowie unserer Datenverarbeitungsvereinbarung ist im Detail erläutert, welche Daten wir von unseren Kunden erheben, wie wir diese verwenden und wie wir sie speichern.

Sicherheit

Unsere Kunden vertrauen uns kritische Informationen über ihre Finanzen und ihren Geschäftsbetrieb an. Wir arbeiten hart, um sicherzustellen, dass diese Daten bei uns stets absolut sicher sind.

  • Alle Commits durchlaufen verpflichtende Code- und Sicherheitsreviews sowie eine statistische Analyse.
  • Unsere Architektur folgt dem Safe-by-Default-Prinzip und konsolidiert Benutzereingaben, Autorisierungen und Business Logic.
  • Alle Datenzugriffe und die Änderung von Daten erfolgen über ein Framework mit starker Typisierung und Parametrierung, um SQL-Injection-Angriffe zu verhindern und die Änderung von Daten vom Vorhandensein eines Anti-CSRF-Tokens abhängig zu machen.
  • Wir verwenden eine strikte Content Security Policy und eine dem Safe-by-Default-Prinzip entsprechend, sichere Templating-Sprache, um effektiv jedes Cross-Site-Scripting (XSS) zu verhindern.
  • Der gesamte Netzwerkverkehr wird per HTTP Strict Transport Security (HSTS) mit SSL/TLS verschlüsselt, in den meisten Browsern mit HSTS-Preloading.
  • Zum Schutz vor Brute-Force-Angriffen durchlaufen alle Requests mehrere Verfahren zur Durchsatzbegrenzung.
  • Wir speichern keine Passwörter, sondern nur Hashes.
  • Um den Kontenzugriff noch besser zu schützen, kann eine Zwei-Faktor-Authentifizierung verwendet werden.
  • Eine rollenbasierte Zugangssteuerung ermöglicht differenzierte Zugriffsrechte für die einzelnen Teammitglieder.
Security

Compliance

Unsere Kunden sollen sich absolut darauf verlassen können, dass wir geeignete interne Kontrollmaßnahmen für unsere Systeme und ihre Daten haben. Unsere unablässig gewährleistete Compliance weisen wir durch einschlägige Zertifizierungen nach:

Transparenz

Wenn es um die Uptime unserer Plattform, Zwischenfälle und Dienstgütevereinbaren (SLAs) geht, glauben wir an Transparenz. Deshalb können die entsprechenden Informationen im Detail auf unsere Statusseite eingesehen werden.

Unser Ziel ist eine Uptime von 99,99 %.