Genehmigungs-Queue
Prüfe Kundennachrichten, Publishing-Aktionen, Kaufanfragen, Abrechnungsschritte und andere externe Aktionen, bevor sie passieren.
Ottili ONE ist von Grund auf auf Sicherheit ausgelegt. Freigaben, Berechtigungen, Audit-Trails, Mandanten-Isolation und eine Single-Gateway-Architektur — alles von Anfang an eingebaut, nicht nachträglich ergänzt.
Prüfe Kundennachrichten, Publishing-Aktionen, Kaufanfragen, Abrechnungsschritte und andere externe Aktionen, bevor sie passieren.
Steuere, wer auf Unternehmensdaten, Module, Automatisierungen und Einstellungen zugreifen darf.
Halte wichtige Aktionen, Workflow-Ergebnisse und KI-Entscheidungen nachvollziehbar.
Rolle Module und Automatisierungs-Funktionen kontrolliert aus, statt alles auf einmal zu riskieren.
Überwache Dienste, Integrationen, Module und Systemzustand aus einer Plattform-Ansicht.
Das sind die technischen Sicherheitsmechanismen, die in die Ottili ONE Plattform eingebaut sind.
Sichere JWT-Access-Tokens mit Refresh-Token-Rotation. Widerrufene Tokens lösen eine Session-Invalidierung aus. Refresh-Tokens werden bei jeder Nutzung rotiert und Wiederverwendung wird erkannt und abgewiesen.
Alle Passwörter werden mit Argon2id gehasht — dem aktuellen Industriestandard für Passwortsicherheit. Passwörter werden niemals im Klartext gespeichert.
Redis-gestütztes Rate-Limiting erschwert Brute-Force-Angriffe. Erzwungene Wartezeiten werden über alle Instanzen hinweg durchgesetzt.
Jeder Datensatz ist deinem Unternehmens-Workspace zugeordnet. Unternehmensübergreifender Zugriff erfordert explizite, protokollierte Operationen.
Externe Anfragen laufen über ein authentifiziertes API-Gateway. Interne Dienste sind nach Design nicht direkt aus dem öffentlichen Internet erreichbar.
Jede zustandsändernde Aktion wird in append-only, manipulationssicheren Audit-Logs festgehalten. Protokolle sind nachvollziehbar und werden geschützt.
Wir sind transparent über unsere Zertifizierungen. Alles unten stammt aus unserer kanonischen Registrierung — was wir halten, was geplant ist und was wir nicht beanspruchen. Wir geben niemals eine Zertifizierung an, die wir nicht erworben haben.
Ottili ONE is built for GDPR: data-subject rights, lawful bases, retention limits and sub-processor transparency are implemented and referenced throughout the privacy surface.
Zuletzt geprüft: 2026-07A SOC 2 Type II audit is on our compliance roadmap. No attestation has been completed yet; we do not claim SOC 2 certification.
ISO/IEC 27001 alignment is planned. Ottili is not yet certified; we do not claim ISO/IEC 27001 certification.
Not currently pursued; we do not claim this certification.
Heute starten
Verbinden Sie Ihre Tools, automatisieren Sie Ihre tägliche Arbeit und behalten Sie die Kontrolle über jede wichtige Aktion – alles aus einer einzigen Plattform.
Keine Kreditkarte erforderlich. Starten Sie kostenlos und erweitern Sie mit Modulen.