INVOXA BETA

Transparent erklärt

Sicherheit und Datenschutz in INVOXA

Diese Seite beschreibt die technischen Schutzmechanismen, die aktuell im System umgesetzt sind. Sie ersetzt keine individuelle Datenschutz- oder Rechtsberatung.

Zugangsdaten

Passwörter werden serverseitig mit der aktuellen PHP-Standardfunktion für Passwort-Hashes gespeichert. Ein Klartextpasswort wird nicht in der Benutzertabelle abgelegt.

Accounttrennung

Geschützte API-Bereiche prüfen die angemeldete Sitzung. Datensätze wie Kunden, Rechnungen, Ausgaben und Secure Documents werden über die Benutzer-ID dem jeweiligen Account zugeordnet.

Freigabelinks

  • Secure-Document-Links verwenden zufällig erzeugte 256-Bit-Tokens.
  • Jede Freigabe besitzt ein Ablaufdatum.
  • Der Absender kann eine Freigabe vorzeitig widerrufen.
  • Ungültige, abgelaufene oder widerrufene Tokens werden abgewiesen.

Aktivitätsprotokoll

Bei Secure Documents werden wichtige Ereignisse wie Speichern, Teilen, Öffnen, Unterschreiben und Widerrufen protokolliert. Das unterstützt die spätere Nachvollziehbarkeit eines Vorgangs.

Transport

Die produktive INVOXA-Webseite wird ausschließlich über HTTPS ausgeliefert. Dadurch wird die Übertragung zwischen Browser und Server gegen einfaches Mitlesen geschützt.

Datenkontrolle

Dokumente können als PDF ausgegeben werden. Je nach Tarif stehen zusätzlich CSV- und Steuerexporte zur Verfügung. Freigabelinks lassen sich widerrufen, und Datensätze können innerhalb der jeweiligen Verwaltungsbereiche gelöscht werden.

Verantwortung

INVOXA unterstützt bei Organisation und Vorbereitung. Steuerübersichten und digitale Dokumentprozesse ersetzen keine Prüfung durch Steuerberatung oder Rechtsberatung.

Sicherheitsfunktionen werden mit der Weiterentwicklung des Systems ergänzt und auf dieser Seite nachvollziehbar aktualisiert.