Deine Rechnungsdaten sind Geschäftsgeheimnisse.
Wir behandeln sie auch so. Sechs Säulen, vollständige Transparenz, keine Tracking-Cookies, kein AI-Training auf deinen Daten.
EU-Hosting
Alle Daten bleiben in Deutschland (Hetzner Falkenstein). Keine Übertragung in Drittländer ohne Standardvertragsklauseln.
Verschlüsselung
TLS 1.3 für Transport, LUKS-Verschlüsselung für Datenträger. Passwörter mit Argon2id gehasht. Datenbank-Backups AES-256.
Zugriffskontrolle
Rollenbasiert (admin/editor/viewer), MFA auf Wunsch, IP-Allowlist für Enterprise. Jeder Zugriff wird revisionssicher protokolliert.
GoBD und Revisionssicherheit
Immutable Originals via Datenbank-Trigger, SHA-256 für Export-Integritätsprüfung, 10-Jahre-Retention nach § 147 AO.
Mandantentrennung
Row-level Tenant-Isolation in PostgreSQL. Jeder Query-Call filtert automatisch nach tenant_id. Zero Cross-Tenant-Leak möglich.
Incident Response
24/7-Monitoring auf Anomalien. Notfall-Benachrichtigung an betroffene Kanzleien binnen 72 Stunden laut Art. 33 DSGVO.
Zertifikate
Standards, an denen wir uns messen lassen
Von DSGVO bis EN 16931 — jede Anforderung dokumentiert. ISO 27001 ist für 2026 geplant.

- DSGV
DSGVO
Datenschutz-Grundverordnung
Konform seit Gründung
- GoBD
GoBD
Grundsätze ordnungsgemäßer Buchführung
Revisionssicher implementiert
- EN 1
EN 16931
Europäische Norm E-Rechnung
Parser validiert
- ISO
ISO 27001
Informationssicherheits-Managementsystem
In Vorbereitung für 2026
- Pepp
Peppol BIS 3.0
Niederländischer E-Rechnungs-Standard
Parser konform
- PSD2
PSD2
Zahlungsdiensterichtlinie
Via Stripe, SCA-konform
Häufige Sicherheits-Fragen
Trainiert ihr AI-Modelle auf meinen Daten?
Nein. Wir nutzen Anthropic Claude per API mit expliziter Opt-Out-Klausel. Deine Rechnungen dienen ausschließlich deiner eigenen Klassifizierung.
Wo liegen meine Daten physisch?
In Hetzner-Rechenzentren in Falkenstein (Sachsen, Deutschland). Backups redundant in Nürnberg. Kein Export in Drittländer.
Was passiert, wenn InvoiceFlow nicht mehr existiert?
Du exportierst deine kompletten Daten jederzeit als JSON/CSV. Originals sind Standard-Formate (XRechnung-XML, DATEV-CSV) — kein Lock-in.
Unterstützt ihr Single Sign-On?
Für Enterprise-Kunden: SAML 2.0 und OIDC. Auf Anfrage.
Wie oft werden Backups erstellt?
Datenbank: stündlich inkrementell, täglich voll. Aufbewahrung 30 Tage. Originals: kontinuierlich repliziert auf zwei getrennte Volumes.