Sicherheit & Architektur

Sicherheit ist bei VLYX Grundanforderung – nicht Beiwerk

VLYX lebt die Sicherheits- und Datensouveränitätsversprechen selbst vor: kontrollierte Datenhaltung, rollenbasierte Zugriffe, nachvollziehbare Prozesse und ein Betrieb in getrennten Containern auf einer Linux-Cloud-VM in einem Rechenzentrum in Deutschland.

Architektur & Resilienz Wie VLYX betrieben wird – Technik im Detail

Verständlich erklärt

Was das für Ihr Unternehmen bedeutet

Datensouveränität

Ihre Daten werden in einem Rechenzentrum in Deutschland verarbeitet – in einer Umgebung, die klar Ihnen zugeordnet ist, nicht auf undurchsichtigen Fremdplattformen.

Rollenbasierte Zugriffe

Jede Person sieht nur, was sie sehen darf. Rechte werden pro Rolle und Bereich vergeben.

Nachvollziehbare Prozesse

Wer hat wann was getan? Änderungen und Zugriffe werden protokolliert.

Schutz vor Datenabfluss

Kontrollierter Dateiaustausch statt unkontrollierter Schattenlösungen und offener Cloud-Links.

Sichere Zusammenarbeit

Gemeinsames Arbeiten an Vorgängen und Dokumenten – innerhalb klarer Berechtigungen.

Kontrollierte KI-Nutzung

Struktur und Berechtigungen zuerst – damit KI nur auf freigegebene, geordnete Daten zugreift.

Technische Ebene

Für IT, Datenschutz und Sicherheit

Die folgenden Maßnahmen sind in den VLYX-Produkten technisch umgesetzt. Der genaue Umfang kann je Modul variieren; im Sicherheitsgespräch gehen wir ins Detail.

Sicherheitsgespräch vereinbaren
Sicherheit, Protokollierung und Berechtigungen wirken quer über alle Schichten.

Authentifizierung

  • Passwort-Hashing (bcrypt bzw. Argon2id)
  • Zwei-Faktor-Authentifizierung (TOTP / E-Mail-OTP)
  • Brute-Force-Schutz mit Sperren
  • Single-Sign-on (OIDC) optional

Rollen & Rechte

  • Rollenbasierte Zugriffssteuerung
  • Globale und bereichsbezogene Rollen
  • Maskierung sensibler Felder je Rolle
  • Prinzip der minimalen Rechte

Datenzugriff & Code

  • Durchgängige Prepared Statements
  • Eingabevalidierung & Ausgabe-Escaping
  • Schutz vor XSS und CSRF
  • Content Security Policy

Sitzungen & Transport

  • Transportverschlüsselung (HTTPS/TLS)
  • Gehärtete Sitzungen (HttpOnly, SameSite)
  • Regelmäßige Session-Regenerierung
  • Sichere Cookie-Einstellungen

Dateien & Uploads

  • Typ-/MIME-Prüfung und Whitelist
  • Zufällige Dateinamen, Speicher außerhalb des Web-Verzeichnisses
  • Geschützte, authentifizierte Auslieferung
  • Prüfsummen für Integrität

Malware- & Virenschutz

  • Serverseitige Prüfung hochgeladener Dateien (z. B. ClamAV)
  • Automatische Scans in Nextcloud und beim Dokumenten-Upload
  • Erkannte Schadsoftware wird blockiert und isoliert
  • Ergänzt den Endgeräteschutz, ersetzt ihn nicht

Protokollierung

  • Audit-Trail für Aktionen
  • Anmelde- und Zugriffsprotokolle
  • Nachvollziehbare Statusänderungen
  • Grundlage der Rechenschaftspflicht

Datenhaltung & Standort

  • Rechenzentrum in Deutschland
  • Eigene Instanz und Datenbank je Kunde
  • Verschlüsselte Datenbankverbindungen
  • Kontrollierte Datenweitergabe

Backup & Betrieb

  • Regelmäßige Datensicherung, getrennt aufbewahrt
  • Geprüfter Wiederherstellungsprozess
  • Trennung von Test- und Produktivumgebung
  • Reproduzierbare, rücknehmbare Updates

KI-Kontrolle

  • Zugriff nur auf berechtigte, strukturierte Daten
  • Keine unkontrollierte Weitergabe an Dritte
  • Nachvollziehbarer Datenkontext
  • Governance-Werkzeuge (EU AI Act)

Ehrlich statt absolut

Wir versprechen keine „hundertprozentige“ oder „garantiert hackerfeste“ Sicherheit – solche Aussagen sind unseriös. VLYX setzt auf ein hohes, nachvollziehbares Sicherheitsniveau durch bewährte Maßnahmen, kontinuierliche Weiterentwicklung und einen dokumentierten, gepflegten Betrieb. Wie dieser Betrieb konkret aussieht, legen wir auf der Seite Technik & Betrieb offen. Über Ihren individuellen Schutzbedarf sprechen wir gern im Detail.

Nächster Schritt

Sprechen wir über Ihren Schutzbedarf

Im Sicherheitsgespräch klären wir Architektur, Datenschutz und Betrieb – konkret für Ihr Unternehmen.