Über die CE-Zertifizierung, ISO 27001- und die NEN-7510-Zertifizierung hinaus haben wir auch die folgenden Sicherheitsmaßnahmen festgelegt:
- Die gesamte Kommunikation über die Anwendung ist verschlüsselt;
- Zwei-Faktor-Authentifizierung nach Anmeldung mit Benutzername und Passwort;
- Passwortzuweisung und -richtlinie (einschließlich Anforderungen an Länge und Komplexität);
- Optionen für IP-Beschränkungen;
- Verwendung unterschiedlicher Zugriffsberechtigungen (basierend auf Kunde, Rollen und Berechtigungen);
- Anzahl der Administratoren auf die kleinstmögliche Menge reduziert;
- Protokollieren des Zugriffs und der Aktionen aller Benutzer;
- Automatische Abmeldung bei längerer Inaktivität;
- Automatische Sperrung nach zu vielen fehlgeschlagenen Anmeldeversuchen;
- Der Serverzugriff ist auf Basis der IP-Adresse geschützt;
- Die Sicherheit der Anwendung wird regelmäßig durch unabhängige Stellen geprüft.