Transparent erklärt
Sicherheit und Datenschutz in INVOXA
Diese Seite beschreibt die technischen Schutzmechanismen, die aktuell im System umgesetzt sind. Sie ersetzt keine individuelle Datenschutz- oder Rechtsberatung.
Zugangsdaten
Passwörter werden serverseitig mit der aktuellen PHP-Standardfunktion für Passwort-Hashes gespeichert. Ein Klartextpasswort wird nicht in der Benutzertabelle abgelegt.
Accounttrennung
Geschützte API-Bereiche prüfen die angemeldete Sitzung. Datensätze wie Kunden, Rechnungen, Ausgaben und Secure Documents werden über die Benutzer-ID dem jeweiligen Account zugeordnet.
Freigabelinks
- Secure-Document-Links verwenden zufällig erzeugte 256-Bit-Tokens.
- Jede Freigabe besitzt ein Ablaufdatum.
- Der Absender kann eine Freigabe vorzeitig widerrufen.
- Ungültige, abgelaufene oder widerrufene Tokens werden abgewiesen.
Aktivitätsprotokoll
Bei Secure Documents werden wichtige Ereignisse wie Speichern, Teilen, Öffnen, Unterschreiben und Widerrufen protokolliert. Das unterstützt die spätere Nachvollziehbarkeit eines Vorgangs.
Transport
Die produktive INVOXA-Webseite wird ausschließlich über HTTPS ausgeliefert. Dadurch wird die Übertragung zwischen Browser und Server gegen einfaches Mitlesen geschützt.
Datenkontrolle
Dokumente können als PDF ausgegeben werden. Je nach Tarif stehen zusätzlich CSV- und Steuerexporte zur Verfügung. Freigabelinks lassen sich widerrufen, und Datensätze können innerhalb der jeweiligen Verwaltungsbereiche gelöscht werden.
Verantwortung
INVOXA unterstützt bei Organisation und Vorbereitung. Steuerübersichten und digitale Dokumentprozesse ersetzen keine Prüfung durch Steuerberatung oder Rechtsberatung.
Sicherheitsfunktionen werden mit der Weiterentwicklung des Systems ergänzt und auf dieser Seite nachvollziehbar aktualisiert.