So schützt CuraDesk vertrauliche Klient:innendaten

CuraDesk geht bei der Datensicherheit keine Kompromisse ein. Sensible Inhalte werden direkt in Ihrem Browser verschlüsselt. Gespeichert werden sie ausschließlich auf Servern in Deutschland.

So funktioniert Ende-zu-Ende-Verschlüsselung in CuraDeskTippen Sie auf eine Station für Details
Klassische Praxissoftware

Der Anbieter kann sensible Inhalte serverseitig entschlüsseln und verarbeiten. AWS (Amazon) und andere US-Cloud-Anbieter.

Bei Servereinbruch: Daten lesbar

CuraDesk

Der Schlüssel bleibt im Browser. Der Server speichert nur verschlüsselte Inhalte. Nur EU-Anbieter.

Bei Servereinbruch: Daten unlesbar

Sicherheit im Detail

Für alle, die es genau wissen wollen. Jedes technische Detail mit einer Erklärung, was es konkret für die Sicherheit Ihrer Klient:innendaten bedeutet.

Ende-zu-Ende-Verschlüsselung

Was es ist: Alle Klient:innendaten werden direkt in Ihrem Browser verschlüsselt, bevor sie den Server erreichen. CuraDesk verwendet dafür AES-256-GCM, denselben Standard, der auch im Bankwesen eingesetzt wird.

Was das für Ihre Daten bedeutet: Kein unverschlüsselter Datensatz verlässt jemals Ihren Computer.

Kein Zugriff durch CuraDesk

Was es ist: Der Verschlüsselungsschlüssel existiert nur im Arbeitsspeicher Ihres Browsers und wird beim Schließen des Tabs gelöscht. CuraDesk speichert ihn weder auf dem Server noch in Cookies.

Was das für Ihre Daten bedeutet: Selbst auf behördliche Anordnung könnte CuraDesk nur verschlüsselten Text herausgeben.

Server in Deutschland

Was es ist: Alle Daten liegen im Hetzner-Rechenzentrum in Falkenstein, Deutschland. Kein AWS (Amazon), kein Azure, kein US-Cloud-Anbieter. Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen.

Was das für Ihre Daten bedeutet: Ihre Daten unterliegen ausschließlich europäischem Datenschutzrecht. Kein Cloud Act, kein FISA.

Video-Telefonie ohne Drittanbieter

Was es ist: Videositzungen laufen über WebRTC direkt von Browser zu Browser, verschlüsselt nach Stand der Technik (DTLS). Kein Videostream berührt einen externen Server.

Was das für Ihre Daten bedeutet: Kein Zoom, kein Teams, kein Drittanbieter. Klient:innen nehmen per Link im Browser teil.

Fakten auf einen Blick

Verschlüsselung
AES-256-GCM, clientseitig
Schlüsselableitung
Argon2id (rechenintensiv, erschwert Brute-Force-Angriffe)
Transport
TLS 1.3 mit HSTS
Hosting
Hetzner Falkenstein, Deutschland
Video-Telefonie
WebRTC, DTLS-verschlüsselt
Tenant-Isolation
Row Level Security auf Datenbankebene
Audit Trail
Protokollierung aller sicherheitsrelevanten Aktionen
Rechtsgrundlage
DSGVO (EU 2016/679) und österreichisches DSG
AV-Vertrag
Nach Art. 28 DSGVO auf Anfrage: support@curadesk.at
Tracking
Keine Werbe-Cookies, keine Analyse-Cookies, keine Profilbildung
Sicherheitsstandards
Orientiert an ISO/IEC 27001 und BSI TR-02102

Kein System ist absolut sicher. Ohne Ihr Passwort bleiben Klient:innendaten unlesbar.

Auftragsverarbeiter in der EU

CuraDesk arbeitet mit ausgewählten europäischen Dienstleistern und hat die erforderlichen Vereinbarungen zur Auftragsverarbeitung abgeschlossen.

Hetzner
Deutschland, EU
Brevo
Frankreich, EU
Mollie
Niederlande, EU

Sie behalten die Kontrolle über Ihre Daten

  • Jederzeit exportieren: Honorarnoten, Buchhaltungsdaten und Klient:innenübersichten als PDF oder CSV. Vollständiger DSGVO-Export nach Art. 20 auf Anfrage.
  • Jederzeit löschen: Nach Kündigung haben Sie 90 Tage für den Export. Danach werden alle Daten unwiderruflich gelöscht.
  • Passwort vergessen? Bei der Registrierung erhalten Sie einen Wiederherstellungsschlüssel. Bewahren Sie diesen sicher auf, zum Beispiel ausgedruckt oder in einem Passwort-Manager. Falls Sie Ihr Passwort vergessen, können Sie damit den Zugang zu Ihren Daten wiederherstellen. CuraDesk selbst kann Ihr Passwort nicht zurücksetzen, da der Schlüssel nur bei Ihnen liegt.

Häufige Fragen zum Datenschutz

Fragen zur Sicherheit?