Datensicherheit
LiteLog hostet sämtliche Daten ausschließlich in Frankfurt (Deutschland), schützt sie durch End-to-End-Verschlüsselung und garantiert 99,99 % Verfügbarkeit. Tägliche Back-ups sowie geprüfte Compliance-Standards (u. a. SOC 2 Type II, DSGVO) bewahren Sie vor Datenverlust und Rechtsrisiken.
Warum Datensicherheit für LiteLog essenziell ist
Als Plattform für Prozess- und Zeitdokumentation verarbeitet LiteLog Personen-, Standort- und Leistungsdaten. Ein kompromissloses Sicherheitskonzept gewährleistet rechtliche Konformität, hohe Verfügbarkeit und das Vertrauen Ihrer Kunden.
1 Hosting-Standort: Frankfurt / Deutschland
LiteLog läuft auf deutschen Servern (Frankfurt). Produktions- und Back-up-Daten verlassen Deutschland nicht und unterliegen direkt dem BDSG und der DSGVO.
2 Verschlüsselung
| Ebene | Technologie | Zweck |
|---|---|---|
| Übertragung | TLS 1.2 / 1.3 | Schützt vor Abhören und Manipulation |
| Speicher | Vollplatten-Verschlüsselung | Kein Zugriff selbst bei Hardware-Diebstahl |
| Back-ups | Verschlüsselte Snapshots | Wiederherstellung ohne Datenexport |
Passwörter werden mit bcrypt gehasht. Sensible Tokens sind zusätzlich durch AES-256 geschützt.
3 Anwendungssicherheit
- Rollen- und Rechtekonzept – granulare Berechtigungen pro Modul
- Starke Passwort-Richtlinien & reCAPTCHA-Schutz
- Sitzungs-Timeouts & Gerätebindung für mobile Log-ins
- Audit-Logs – jede kritische Aktion wird nachvollziehbar protokolliert
- Regelmäßige Penetrationstests durch unabhängige Spezialisten
4 Audit-Trail: Änderungen bleiben nachvollziehbar
Für Schadens-, Versicherungs- und Audit-Fälle zählt nicht nur, dass dokumentiert wurde — sondern dass die Dokumentation unverfälscht ist. LiteLog protokolliert deshalb nicht nur Ergebnisse, sondern auch deren Geschichte:
- Das Original bleibt erhalten — nachträgliche Änderungen an erfassten Zeiten und Rundgang-Nachweisen erzeugen eigene Verlaufseinträge, der ursprüngliche Stand wird nicht überschrieben.
- Wer, wann, warum — jeder Verlaufseintrag trägt Nutzer und serverseitigen Zeitstempel; bei Änderung oder Löschung erfasster Zeiten und Rundgang-Nachweise ist eine Begründung Pflicht.
- Löschungen hinterlassen Spuren — Audit-Einträge sind vom Ursprungsdatensatz entkoppelt und werden beim Löschen zugehöriger Daten nicht mit entfernt; Objekte mit dokumentierter Historie werden archiviert statt gelöscht.
- Eingereichte Formulare sind unveränderlich; Berichte werden als PDF/A (ISO 19005) für die revisionssichere Langzeitarchivierung erzeugt.
- Keine automatische Verfallslöschung — Änderungs-Audits werden nicht automatisch bereinigt und bleiben über die Vertragslaufzeit abrufbar.
So lässt sich auch Jahre später beantworten: Wer hat eine Aufgabe wann erledigt, welche Eingaben wurden ursprünglich gemacht, wurde ein Datensatz später geändert — und von wem.
5 Redundanz & Back-ups
- Automatisierte Snapshots mindestens 1 × täglich (bis 3 × in höheren Plänen)
- Aufbewahrung: 30 Tage + 11 monatliche Roll-ups
- RPO / RTO: ≤ 24 h / ≤ 4 h
- Mehrfache Kopien im Frankfurter Cluster
6 Compliance & Audits
- SOC 2 Type II – internationaler Prüfstandard für Sicherheits- & Verfügbarkeitskontrollen
- PCI DSS Level 1 – sichere Kreditkarten-Verarbeitung (für Zahlungsfunktionen)
- DSGVO / BDSG – Auftragsverarbeitungsvertrag (AVV) verfügbar
Alle Zertifizierungen gelten für die Platform.sh-Schicht und werden von LiteLog vollständig übernommen.
Datenintegrität nach ALCOA+
LiteLog dokumentiert nach den ALCOA+-Prinzipien der Datenintegrität (Attributable, Legible, Contemporaneous, Original, Accurate — plus Complete, Consistent, Enduring, Available):
- Jede Aktion eindeutig zugeordnet: Person, serverseitiger Zeitstempel, Ort/Bereich
- Einträge werden nie überschrieben — Korrekturen erzeugen neue Datensätze mit Pflicht-Änderungsgrund
- Verläufe bleiben dauerhaft erhalten und sind als prüfungstaugliche PDF-Berichte exportierbar
Details im Glossar-Eintrag ALCOA+.
7 Verfügbarkeit & DDoS-Schutz
- 99,99 % SLA auf Produktionsumgebungen
- Auto-Scaling bei Lastspitzen
- Layer 3–7-DDoS-Mitigation (optional zuschaltbar)
8 Hosting-Modelle
Standardmäßig betreibt LiteLog eine Cloud-Lösung mit Hosting in Frankfurt. Alle Updates, Backups und Wartungsarbeiten werden automatisch durchgeführt — ohne eigenen IT-Aufwand.
Für Organisationen mit besonderen Anforderungen an Datenhoheit oder Infrastruktur stehen zwei weitere Optionen zur Verfügung:
| Modell | Beschreibung | Verfügbarkeit |
|---|---|---|
| Cloud (Standard) | Vollständig verwaltetes Hosting in Frankfurt. Automatische Updates, Backups und Skalierung. | Sofort verfügbar |
| On-Premise | Installation in Ihrer eigenen Infrastruktur. Volle Kontrolle über Hardware und Netzwerk. | Auf Anfrage |
| Dedizierter Server | Eigene, physisch getrennte Server-Instanz. Kombination aus Cloud-Komfort und maximaler Datenhoheit. | Auf Anfrage |
Für On-Premise- oder Dedicated-Server-Optionen kontaktieren Sie uns direkt.
9 Datenexport & Vertragsende
Ihre Daten gehören Ihnen. LiteLog ist darauf ausgelegt, dass Sie ein anbieterunabhängiges Betriebsarchiv aufbauen können:
- Laufender Export: Berichte und Nachweise als PDF/A, Listen und Auswertungen als CSV, maschinenlesbarer Zugriff über die REST-API.
- Automatischer Versand: Berichte lassen sich zeitgesteuert an eigene Postfächer oder Auftraggeber senden — Ihr Archiv wächst ohne Zutun.
- Vertragsende: Auf Anfrage erhalten Sie einen vollständigen Export Ihrer Daten; anschließend werden die Daten gemäß AVV gelöscht.
Unterlagen für Ihre Prüfung
Alles, was Datenschutzbeauftragte, QA oder Einkauf für die Lieferantenbewertung brauchen — sofort verfügbar, ohne Anfrage.
