Zum Hauptinhalt springen
Zurück zur Startseite

Vertrauen

Vertrauenszentrum

Diese Seite ersetzt keines der unten genannten Dokumente: Sie bündelt sie mit einem Link zu jedem einzelnen, um die Fragen, die ein Verantwortlicher oder ein Auditor vor der Unterzeichnung stellt, an einem Ort zu beantworten.

Seite überarbeitet am

Verzeichnis der Unterauftragsverarbeiter

Zwei Unterauftragsverarbeiter sind an der Verarbeitung der Daten Ihrer Kunden beteiligt, jeder mit seiner Rolle und seinem Standort in Artikel 7 des Auftragsverarbeitungsvertrags benannt:

  • Scaleway (Frankreich) — Hosting der Anwendung und der Daten. Verarbeitung in Frankreich, durch ein Unternehmen französischen Rechts.

    Quelle: Auftragsverarbeitungsvertrag, Art. 7
  • Brevo (Sendinblue, Frankreich) — Versand der Transaktions-E-Mails. Verarbeitung in der Europäischen Union.

    Quelle: Auftragsverarbeitungsvertrag, Art. 7

Was diese Liste nicht umfasst. Der Zahlungsdienstleister Stripe (Stripe Payments Europe, Limited, Irland) ist hier nicht aufgeführt, und das ist kein Versehen: Er wird ausschließlich im Rahmen des Abonnements des MSP selbst tätig — Rechnungsidentität, Zahlungsmittel, Zahlungshistorie —, also bei Daten, für die Vigicap Verantwortlicher ist und die außerhalb des durch den vorliegenden Vertrag festgelegten Umfangs der Auftragsverarbeitung liegen. Es werden ihm keine Daten eines KMU-Kunden übermittelt. Diese Verarbeitung ist in der Datenschutzerklärung beschrieben.

Quelle: Auftragsverarbeitungsvertrag, Art. 7
Das vollständige Verzeichnis, die Ankündigungsfrist und das Widerspruchsrecht lesen

Auftragsverarbeitungsvertrag (DPA)

Der Auftragsverarbeitungsvertrag im Sinne von Art. 28 DSGVO existiert nicht in zwei Fassungen: Das online veröffentlichte Dokument ist dasjenige, das gilt, stets aktuell, ohne separate Datei, die per E-Mail angefordert werden müsste.

Den Auftragsverarbeitungsvertrag lesen (Art. 28 DSGVO)

Standort der Daten

Scaleway — Hosting der Anwendung und der Daten, in Frankreich.

Quelle: Datenschutzerklärung
Details in der Datenschutzerklärung ansehen

Reversibilität und Ausstieg

Ein vollständiger Export Ihrer Daten jederzeit, ohne uns zu fragen, und eine feste Ankündigungsfrist, falls der Dienst eingestellt wird.

Die Zusage zur Reversibilität lesen

Künstliche Intelligenz

Vigicap verwendet kein Modell künstlicher Intelligenz. Wenn ein Vertrag Ihrem Kunden jede KI-Verarbeitung untersagt, gibt es nichts abzuschalten.

  • Keine Kundendaten werden an einen KI-Anbieter übermittelt: Keiner steht im Verzeichnis der Unterauftragsverarbeiter.
  • Vorgeschlagene Reifegrade, der Maßnahmenplan und die Richtlinien stammen aus deterministischen Regeln und Dokumentvorlagen und werden stets vom Berater validiert.
  • Der offizielle Score nimmt den vom Berater validierten Reifegrad, hilfsweise den angegebenen. Ein zweiter, projizierter Score bezieht offene Vorschläge ein und trägt diesen Namen überall, wo er erscheint.
Verzeichnis der Unterauftragsverarbeiter ansehen

Datenbestand je Konnektor

Was jeder Konnektor liest, was gespeichert wird, wie lange und mit welchem Zugriffsrecht — einschließlich der Konnektoren, deren Zugriffsrecht noch zu dokumentieren ist, oben auf der Seite gezählt.

Den Bestand je Konnektor ansehen

Unsere eigene ReCyF-Bewertung

Wir führen in unserer eigenen Organisation die ReCyF-Bewertung durch, die wir von unseren Kunden verlangen — alle zwanzig Ziele, im Umfang einer besonders wichtigen Einrichtung, und nicht die fünfzehn, auf die wir uns unserer Größe nach beschränken dürften. Wir liegen unter den Größenschwellen der NIS-2-Richtlinie und sind daher keine regulierte Einrichtung: Das Vorgehen ist freiwillig. Es stützt sich auf eine Sicherheitsleitlinie, eine Risikoanalyse, einen Kontinuitätsplan und einen vierteljährlichen Sicherheitsausschuss.

Ziele des ReCyF-Referenzrahmens, nach Säule — 20

Sicherheitsmaßnahmen

Jede Zeile unten beschreibt Code, der in der Produktion läuft, und jede wird von einem automatisierten Test daran gebunden, der fehlschlägt, sobald der Code ihre Beschreibung nicht mehr ist. Die Header können Sie selbst prüfen, aus Ihrem Browser, ohne uns zu fragen.

  • Sicherheitsheader in der Produktion: einjähriges HSTS (max-age=31536000, includeSubDomains), Einbettung unserer Seiten in fremde Websites abgelehnt (frame-ancestors „none“ und X-Frame-Options: DENY), nosniff sowie eine Permissions-Policy, die Kamera, Mikrofon, Standort, Zahlung und USB verweigert — nichts davon nutzt die Plattform je.
  • Eine Content-Security-Policy, die die Ursprünge einschränkt: base-uri und form-action auf die Website begrenzt, object-src auf „none“ und ein connect-src, das auf die Website und unseren Zahlungsdienstleister begrenzt ist — ein Skript kann also keine Verbindung zu einer beliebigen Domain öffnen. Inline-Skripte erlaubt sie hingegen, weil das Rendering von Next.js darauf angewiesen ist, und Bilder von jeder HTTPS-Domain: Sie ist damit weder ein Schutz vor Skript-Injektion noch eine dichte Sperre gegen Abfluss, und wir schreiben das lieber, als es das Wort „strikt“ nahelegen zu lassen.
  • Passwörter mit argon2id gehasht, dem heute empfohlenen Verfahren.
  • Zwei-Faktor-Authentifizierung: eine Authenticator-App (TOTP, RFC 6238) oder ein per E-Mail zugesandter Einmalcode, je nach Wunsch des Mitglieds, mit Wiederherstellungscodes, die einmalig bei der Registrierung ausgegeben werden. Für jede seit dem 2026-09-28 angelegte Agentur ist sie standardmäßig verpflichtend; für zuvor bestehende Agenturen ist sie eine Einstellung, die aktiviert wird — sie rückwirkend zu erzwingen hätte alle ihre Mitglieder über Nacht in einen Registrierungsbildschirm gesperrt. Wo sie gilt, gilt sie für die gesamte Agentur und nicht nur für Freiwillige: Solange ein Mitglied keinen Faktor hinterlegt hat, erreicht seine Sitzung nichts außer dem Registrierungsbildschirm.
  • Zugangsdaten der Konnektoren in der Datenbank mit AES-256-GCM verschlüsselt.
  • Die Konnektoren, die Ihre Werkzeuge auslesen, sind rein lesend, und die Verweigerung greift auf Transportebene statt im Ermessen jeder einzelnen Integration: Außer sich zu authentifizieren und die eigene Sitzung zu schließen, schreiben sie nichts. Der einzige ausgehende Schreibvorgang des Produkts ist das Ticket, das Sie selbst an Ihr PSA oder RMM übergeben — beschrieben in Artikel 8 des Auftragsverarbeitungsvertrags.
  • Die Trennung zwischen Agenturen wird durch 23 automatisierte Tests geprüft, die bei jeder Codeänderung erneut laufen: Eine Agentur, die Daten einer anderen lesen, ändern oder löschen will, erhält „nicht gefunden“, und der DSGVO-Export enthält keine Zeile eines anderen Kunden.
  • Ratenbegrenzung über die gesamte API, mit nochmals strengeren Zählern auf den Authentifizierungsseiten.
  • Audit-Protokoll als CSV exportierbar.
  • Automatische Sicherungen alle 24 Stunden, 30 Tage aufbewahrt. Die Wiederherstellung wurde am 2026-09-16 vollständig überprüft: eine wiederhergestellte Instanz war in 4,5 Minuten bereit, 53 Tabellen wurden mit der Produktion verglichen, und die 13 nicht leeren Tabellen wiesen identische Zeilenzahlen auf. Nichts plant diesen Test — das obige Datum ist das des letzten, nicht die Zusage eines Rhythmus.
  • Jede Änderung durchläuft die kontinuierliche Integration, bevor sie in die Produktion gelangt: Typprüfung, Lint, ein Abhängigkeits-Audit, Übersetzungsparität und die Testsuite, einschließlich der 23 oben genannten Mandantentrennungs-Tests. Ein Audit, das eine kritische Schwachstelle findet, stoppt die Auslieferung, statt sie mit einem Hinweis zu versehen. Dependabot überwacht die Abhängigkeiten fortlaufend: Am 2026-09-16 wurden 2 kritische Schwachstellen zur Remotecodeausführung noch am Tag ihrer Meldung geschlossen. Jedes Image trägt den Fingerabdruck des Commits, aus dem es entstanden ist, sodass jede je ausgelieferte Version auffindbar und identisch reproduzierbar ist.
  • Keine Reichweitenmessung und kein Fehler-Tracking durch Dritte, nirgendwo. Die Reichweitenmessung erfolgt über Umami, selbst gehostet und von vigicap.fr ausgeliefert: Das Skript stammt von unserer eigenen Domain, nicht von der eines Dritten. Fehler gehen an GlitchTip, ebenfalls selbst gehostet und nur aus dem privaten Scaleway-Netz erreichbar. Es gelangen keine Nutzungs- oder Diagnosedaten an einen US-amerikanischen Analyse- oder Fehler-Tracking-Dienst. Das einzige Drittanbieter-Skript des Produkts ist das von Stripe; es wird auf dem Bildschirm geladen, auf dem Sie Ihr eigenes Abonnement bezahlen, und sonst nirgends — unsere öffentlichen Seiten laden keines. Wir benennen es, statt „keine Skripte Dritter" zu schreiben, was kürzer und unwahr wäre.
  • Bei einer Verletzung des Schutzes personenbezogener Daten Benachrichtigung innerhalb von 48 Stunden. Das ist eine vertragliche Zusage, kürzer als die 72 Stunden aus Artikel 33 DSGVO — gerade damit Ihnen Zeit bleibt, die Aufsichtsbehörde innerhalb dieser Frist zu unterrichten.

Unsere Header selbst prüfenAktuellen Dienststatus ansehenSchwachstelle meldenSicherheitsdatenblatt für Lieferanten

Wer wir sind

Eine Vertrauensseite, die nicht sagt, wer sie herausgibt, ist keine. Diese Angaben stammen aus dem Register und lassen sich dort prüfen.

  • NEXTLAB SAS
  • SIREN 108 181 421
  • 2 avenue d'Iéna, Résidence Les Jardins de Chaillot, 75116 Paris
  • Teilnehmer-Identifikationsnummer (Europäische Kommission) : 861319164
  • Kontakt : Laurent Bertière — contact@vigicap.fr