Sicherheit
Stand: 2. August 2026
IT-Budget- und Vertragsdaten sind sensibel. Diese Seite fasst zusammen, wie Contrixt sie technisch und organisatorisch schützt — von Hosting und Verschlüsselung bis zu Zugriffskontrolle und Unterauftragsverarbeitern.
Hosting
Contrixt wird ausschließlich in Rechenzentren in Deutschland betrieben, bei der Hetzner Online GmbH. Die Rechenzentren sind ISO-27001-zertifiziert. Es gelangen keine Kundendaten in Rechenzentren außerhalb der EU.
Verschlüsselung
Die Übertragung erfolgt durchgehend TLS-verschlüsselt. Gespeicherte Dokumente (z. B. hochgeladene Rechnungen und Verträge) sowie Geheimnisse (z. B. API-Schlüssel, SMTP-Zugangsdaten) werden im Ruhezustand mit AES-256-GCM verschlüsselt.
Optional lässt sich ein eigener Schlüssel hinterlegen (Bring your own key, BYOK) — dann werden die mandantenspezifischen Daten mit diesem Schlüssel statt dem Plattform-Schlüssel verschlüsselt.
Mandantentrennung
Contrixt ist eine Multi-Tenant-Anwendung. Die Trennung der Mandanten wird nicht nur auf Anwendungsebene, sondern zusätzlich auf Datenbankebene per Row-Level-Security (RLS) erzwungen — jede Abfrage ist unabhängig von der Anwendungslogik auf den jeweiligen Mandanten beschränkt.
Backups
Die Datenbank wird täglich vollständig gesichert und zusätzlich fortlaufend per Point-in-Time-Recovery aufgezeichnet — Wiederherstellung ist für jeden Zeitpunkt der letzten 30 Tage möglich.
Zugriff & Authentifizierung
Für die Anmeldung an Contrixt stehen bereit:
- Single Sign-On (SSO) über Entra ID oder Google.
- SCIM-Provisionierung — Benutzerkonten werden automatisch aus Ihrem Identity Provider angelegt, aktualisiert und deaktiviert.
- Multi-Faktor-Authentifizierung (MFA) per Authenticator-App oder Passkey.
Unterauftragsverarbeiter
Wir setzen sorgfältig ausgewählte Unterauftragsverarbeiter ein:
- Hetzner Online GmbH (Deutschland) — Hosting und Betrieb der Infrastruktur.
- Stripe — Abwicklung von Zahlungen.
- Anthropic — optionale KI-Funktionen (Datenassistent, Dokumentenauslesung), ausschließlich bei aktiviertem Opt-in eines Mandanten.
Auftragsverarbeitungsvertrag (AVV)
Einen vollständig ausgefüllten Auftragsverarbeitungsvertrag nach Art. 28 DSGVO — vorbelegt mit Anbieterdaten, Unterauftragsverarbeitern und den hier beschriebenen technischen und organisatorischen Maßnahmen — können Sie jederzeit direkt in der Anwendung herunterladen: Administration → Einstellungen → Auftragsverarbeitung (AVV).
Fragen zur Sicherheit von Contrixt? Schreiben Sie uns an contact@contrixt.com. Details zur Datenverarbeitung finden Sie in der Datenschutzerklärung.