Vertrauen und Sicherheit
Wo eure Daten liegen und wer drankommt.
Betriebsdaten sind sensibel: Kundenadressen, Aufträge, Arbeitszeiten, Fotos von fremden Objekten. Deshalb steht hier ohne Marketing-Sprech, wie Kabelix technisch aufgebaut ist, wer wann Zugriff hat und was passiert, wenn ihr wieder aufhören wollt.
Das Modell in fünf Schritten
Eure Infrastruktur, eure Kontrolle.
Kabelix ist kein zentraler Cloud-Dienst, bei dem alle Kundendaten in einer Datenbank des Anbieters liegen. Jeder Betrieb bekommt eine eigene Instanz auf einem Server, den er selbst besitzt.
-
Ihr besitzt die Verträge
Der Server (zum Beispiel bei Hetzner) läuft auf euren Betrieb, ebenso ein eventuelles Google-Konto. Ihr seid Vertragspartner, nicht wir - und könnt jederzeit selbst einsehen, ändern oder kündigen.
-
Wir installieren die Anwendung
Zur Einführung richten wir Kabelix auf eurem Server ein: Installation, Konfiguration, Integrationen, Rollen. Danach läuft die Anwendung eigenständig bei euch.
-
Kein dauerhafter Zugang von uns
Nach der Einrichtung haben wir keinen laufenden Zugang zu eurem System. Es gibt keine Hintertür und keine automatische Verbindung zu uns.
-
Updates spielt ihr selbst ein
Neue Versionen stellen wir bereit, eingespielt werden sie per Klick in eurer Oberfläche. Ihr entscheidet, wann das passiert.
-
Support nur nach eurer Freigabe
Wenn ihr Hilfe braucht oder etwas klemmt, gebt ihr uns gezielt Zugang. Ohne diese Freigabe kommen wir nicht an euer System.
Warum das wichtig ist: Weil wir keinen dauerhaften Zugang haben, könnt ihr nachvollziehen und steuern, wer wann an eurem System war. Das ist der eigentliche Unterschied zu einer Anbieter-Cloud - nicht die Frage, ob ein Rechenzentrum beteiligt ist.
Technische Sicherheit
Was in der Anwendung eingebaut ist.
Verschlüsselte Verbindungen
Alle Verbindungen laufen über SSL/TLS. Der Server kann in einem Rechenzentrum in Deutschland stehen.
Zwei-Faktor-Authentifizierung
TOTP-basierte 2FA, für Administratoren verpflichtend. Sessions haben eine begrenzte Laufzeit.
Rollen und Zugriffsrechte
Rechte greifen auf Route-, API- und Datenebene. Ein Monteur sieht nur die Baustellen, die ihm zugewiesen sind.
Passwort-Sicherheit
Passwörter werden mit Argon2id gehasht. Kurzlebige Access-Tokens mit Refresh-Rotation.
Audit-Log
Sicherheitsrelevante Aktionen werden protokolliert: Login, Passwort-Reset, Rollenänderungen, Dateilöschungen. Exportierbar als CSV.
Virenprüfung bei Uploads
Hochgeladene Dateien werden automatisch mit ClamAV auf Schadsoftware geprüft.
Beteiligte Dienste
Wer außer euch noch im Spiel ist.
Auch bei einer eigenen Instanz sind Dienstleister beteiligt. Hier stehen sie vollständig - inklusive der Rolle, die wir selbst haben.
Hetzner Online GmbH (oder ein Anbieter eurer Wahl)
Server-HostingVertrag läuft direkt zwischen euch und dem Anbieter. Standort wählbar, Rechenzentrum in Deutschland möglich.
Google Ireland Ltd. (optional)
Dokumentenspeicher (Drive) und Kalender-SyncNur wenn ihr die Anbindung nutzt. Im Modus "Nur Server" ist Google nicht beteiligt. Es ist immer euer eigenes Google-Konto.
seosath LLC (Kabelix)
Einrichtung, Updates, SupportKein dauerhafter Zugang. Technischer Zugriff nur nach eurer Freigabe im Supportfall.
Wie diese Dienste zusammenspielen, steht ausführlich unter eigener Server. Die Datenschutzerklärung für diese Website findet ihr unter Datenschutz.
Häufige Fragen
Was Betriebe zu Daten und Sicherheit fragen.
Hat Kabelix Zugriff auf unsere Betriebsdaten?
Nicht dauerhaft. Nach der Einrichtung läuft die Anwendung eigenständig auf eurem Server, und wir haben keinen laufenden Zugang. Updates spielt ihr selbst per Klick ein. Wenn ihr im Supportfall Hilfe braucht, gebt ihr uns gezielt Zugang - ohne diese Freigabe kommen wir nicht an euer System.
Was passiert mit unseren Daten, wenn wir kündigen?
Nichts, das euch überrascht: Der Server läuft auf euren Vertrag, die Daten liegen also weiterhin bei euch. Wir entfernen unsere Supportzugänge, ihr behaltet den vollen Zugriff auf euren Server und eure Dokumente. Es gibt keinen Anbieter, der eure Daten herausrücken müsste, weil sie nie bei uns lagen.
Können wir unsere Daten exportieren?
Ja. Wochenberichte und Auswertungen exportiert ihr als PDF oder Excel, das Audit-Log als CSV. Eure Dokumente und Fotos liegen auf eurem eigenen Server, im Hybrid-Modus zusätzlich in eurem Google Drive - in beiden Fällen ohne Umweg über uns zugänglich.
Wie oft wird gesichert und wer stellt wieder her?
Es werden automatisch tägliche Backups erstellt, aufbewahrt werden 14 tägliche und 12 wöchentliche Versionen. Die Anleitung zur Wiederherstellung gehört zur Dokumentation; im Ernstfall unterstützen wir euch dabei im Rahmen des Supports.
Wer ist datenschutzrechtlich verantwortlich?
Für die Verarbeitung eurer Betriebs- und Kundendaten bleibt euer Betrieb verantwortlich - das ist beim Self-Hosting-Modell die logische Folge davon, dass die Daten bei euch liegen. Wir unterstützen euch bei der datenschutzkonformen Konfiguration und stellen die nötigen Unterlagen auf Anfrage bereit.
Müssen wir Google Drive nutzen?
Nein. Kabelix speichert Belege, Berichte, Fotos und PDFs auf eurem eigenen Server. Im Modus "Nur Server" wird Google Drive gar nicht angebunden, es entsteht also auch keine Kopie bei Google. Wer eine zweite Kopie im eigenen Drive möchte, wählt den Hybrid-Modus, bei dem der Server führend bleibt und zusätzlich gespiegelt wird. Den Modus stellt ihr selbst in den Einstellungen um.
Werden Daten mehrerer Betriebe zusammengeführt?
Nein. Jeder Betrieb bekommt eine eigene, getrennte Instanz. Es gibt keine gemeinsame Kundendatenbank, in der Aufträge, Kunden oder Zeiten verschiedener Betriebe zusammenlaufen.
Ihr braucht für eure Unterlagen einen Auftragsverarbeitungsvertrag, eine Übersicht technischer und organisatorischer Maßnahmen oder Angaben zum Serverstandort? Schreibt uns kurz, wir stellen die Unterlagen bereit.
Offene Fragen zu Daten und Sicherheit?
Wir gehen das Thema in der Demo mit euch durch - technisch so tief, wie ihr wollt.