Skip to main content
Sicherheit

Automatisierung ohne Kontrollverlust.

Ottili ONE ist von Grund auf auf Sicherheit ausgelegt. Freigaben, Berechtigungen, Audit-Trails, Mandanten-Isolation und eine Single-Gateway-Architektur — alles von Anfang an eingebaut, nicht nachträglich ergänzt.

Kontrolle und Vertrauen

Was deine Geschäftsdaten schützt.

Genehmigungs-Queue

Prüfe Kundennachrichten, Publishing-Aktionen, Kaufanfragen, Abrechnungsschritte und andere externe Aktionen, bevor sie passieren.

Rollen & Berechtigungen

Steuere, wer auf Unternehmensdaten, Module, Automatisierungen und Einstellungen zugreifen darf.

Audit-Trail

Halte wichtige Aktionen, Workflow-Ergebnisse und KI-Entscheidungen nachvollziehbar.

Feature-Flags

Rolle Module und Automatisierungs-Funktionen kontrolliert aus, statt alles auf einmal zu riskieren.

Plattform-Gesundheit

Überwache Dienste, Integrationen, Module und Systemzustand aus einer Plattform-Ansicht.

Technische Sicherheit

Unter der Haube.

Das sind die technischen Sicherheitsmechanismen, die in die Ottili ONE Plattform eingebaut sind.

JWT-Authentifizierung

Sichere JWT-Access-Tokens mit Refresh-Token-Rotation. Widerrufene Tokens lösen eine Session-Invalidierung aus. Refresh-Tokens werden bei jeder Nutzung rotiert und Wiederverwendung wird erkannt und abgewiesen.

Argon2id-Passwort-Hashing

Alle Passwörter werden mit Argon2id gehasht — dem aktuellen Industriestandard für Passwortsicherheit. Passwörter werden niemals im Klartext gespeichert.

Rate-Limiting

Redis-gestütztes Rate-Limiting erschwert Brute-Force-Angriffe. Erzwungene Wartezeiten werden über alle Instanzen hinweg durchgesetzt.

Mandanten-Datenisolation

Jeder Datensatz ist deinem Unternehmens-Workspace zugeordnet. Unternehmensübergreifender Zugriff erfordert explizite, protokollierte Operationen.

Single-Gateway-Zugriff

Externe Anfragen laufen über ein authentifiziertes API-Gateway. Interne Dienste sind nach Design nicht direkt aus dem öffentlichen Internet erreichbar.

Append-only-Audit-Log

Jede zustandsändernde Aktion wird in append-only, manipulationssicheren Audit-Logs festgehalten. Protokolle sind nachvollziehbar und werden geschützt.

Zertifizierung & Compliance

Was wir haben – und woran wir arbeiten

Wir sind transparent über unsere Zertifizierungen. Alles unten stammt aus unserer kanonischen Registrierung — was wir halten, was geplant ist und was wir nicht beanspruchen. Wir geben niemals eine Zertifizierung an, die wir nicht erworben haben.

Mehr erfahren

Wie Unternehmen, Teams und Berechtigungen funktionieren.

Unternehmen & Teams ansehen

Heute starten

Bereit, Ihr Business auf Ottili ONE aufzubauen?

Verbinden Sie Ihre Tools, automatisieren Sie Ihre tägliche Arbeit und behalten Sie die Kontrolle über jede wichtige Aktion – alles aus einer einzigen Plattform.

Keine Kreditkarte erforderlich. Starten Sie kostenlos und erweitern Sie mit Modulen.