Ihre Daten gehören Ihnen.
Kein Lock-in ist keine Fußnote — es ist ein Verkaufsargument. SEDER ONE ist so gebaut, dass ein Wechsel ein Knopfdruck ist, kein Kampf, und dass jede Aktion von Grund auf nachvollziehbar bleibt.
Kontrolle, Isolation und ein sauberer Prüfpfad.
Isolation auf Deployment-Ebene
Jeder Kunde läuft in seinem eigenen Deployment und seiner eigenen Datenbank — Isolation an der stärksten Grenze, nicht geteilte Zeilen in einer geteilten Tabelle.
Secrets verschlüsselt gespeichert
Integrations-Zugangsdaten — API-Schlüssel und OAuth-Token — werden vor dem Speichern mit AES-256-GCM verschlüsselt; nur nicht-geheime Metadaten bleiben im Klartext.
Rollen & Berechtigungen
Rollenbasierter Zugriff über Positionen mit modulspezifischen Berechtigungen — jede Person sieht und tut nur, was ihre Rolle erlaubt, über alle aktivierten Module hinweg. Berechtigungen werden bei jeder Anfrage aus dem Live-Datensatz gelesen, sodass eine Änderung sofort wirkt, nicht erst bei der nächsten Anmeldung.
Append-only-Audit-Log
Aktionen in der Plattform werden in ein Append-only-Log geschrieben — wer wann was getan hat: nachvollziehbar by design und eine saubere Geschichte für den Prüfer.
Sichere Anmeldung
Passwörter werden mit bcrypt gehasht und nie zurückgegeben; Tokens zum Zurücksetzen sind einmalig und kurzlebig.
Export & GDPR-Löschung
Ein Klick erzeugt eine vollständige, maschinenlesbare Kopie von allem — und GDPR-Datenexport und -Löschung sind eingebaut. Ihre Daten gehören Ihnen: zum Mitnehmen oder zum Löschen.
Sitzungen, die Sie widerrufen können
Sitzungen dauern 24 Stunden und verlängern sich bei Aktivität, sodass eine untätige innerhalb eines Tages endet. Abmeldung, Passwort-Reset oder Deaktivierung widerrufen alle Sitzungen auf einmal — bei der nächsten Anfrage geprüft, nicht dem Ablauf überlassen.
Uploads laufen nicht im Browser
Hochgeladene Dateien werden immer als Download ausgeliefert und nie im Browser dargestellt, ohne Content-Type-Sniffing. Nur inerte Formate — PDFs und Bilder — werden mit ihrem eigenen Content-Type zurückgegeben; alles andere als generisches Binärformat. So kann ein Dokument nicht in der Sitzung eines anderen ausgeführt werden.
Standardmäßig gehärtet
Ein Content-Security-Policy-Nonce pro Anfrage sorgt dafür, dass Skripte nur von unserem eigenen Ursprung laufen; Framing wird strikt verweigert (X-Frame-Options: DENY), und HSTS hält jede Verbindung verschlüsselt.
Die meisten Anbieter machen den Abschied schwer. Wir machen ihn zum Knopfdruck.
Die Daten Ihres Unternehmens gehören Ihrem Unternehmen. Ein Export per Klick liefert jederzeit eine vollständige, maschinenlesbare Kopie, und SEDER ONE lässt sich selbst hosten — so sitzen Sie nie in der Cloud eines anderen fest. Das ist das Selbstvertrauen einer Plattform, die sich jeden Monat neu verdienen muss.
Auch Integrationen sind Bring-your-own: Sie verbinden Ihre eigenen Konten — Zahlungen, Buchhaltung, E-Mail und mehr — und wir vermitteln nie ein gemeinsames.
Integrationen ansehen →Ein Sicherheitsproblem gefunden? Siehe unsere Richtlinie zur Offenlegung von Schwachstellen. Formale Zertifizierungen und Compliance-Erklärungen werden hier veröffentlicht, sobald sie abgeschlossen sind.