Sicherheit

Sicherheit bei Beedux

Eine allgemein verständliche Zusammenfassung der Sicherheitspraktiken und Produktkontrollen, die Beedux heute einsetzt.

Zuletzt aktualisiert: 2. Juli 2026

Inhaltsverzeichnis

1. Sicherheit bei Beedux2. Zugriffssteuerung und Rollen3. Genehmigungsnachweise und Audit-Trails4. Datenschutz und Dateneigentum5. Trennung öffentlicher und geschützter Bereiche6. Sicherungen und betriebliche Belastbarkeit7. E-Mail-Authentifizierung und vertrauenswürdige Benachrichtigungen8. Was Beedux nicht behauptet9. Zuständige Kontaktstellen

1. Sicherheit bei Beedux

Beedux ist eine B2B-Plattform in Selbstbedienung für Genehmigungsworkflows und Entscheidungs-Governance. Diese Seite fasst in verständlicher Sprache die Sicherheitspraktiken und Produktkontrollen zusammen, die Beedux heute einsetzt — für Interessenten, Prüfer und alle, die die Plattform bewerten. Diese Seite ist eine Zusammenfassung, kein Rechtsdokument. Rechtliche und datenschutzbezogene Zusagen sind in unseren Nutzungsbedingungen und unserer Datenschutzerklärung geregelt, die im Widerspruchsfall vorgehen.

2. Zugriffssteuerung und Rollen

Beedux verwendet eine rollenbasierte Zugriffssteuerung (RBAC), um festzulegen, was jede Person sehen und tun kann. Der Zugriff auf Workflows, Dokumente, Einstellungen und administrative Bereiche wird über Rollen gesteuert und ist nicht standardmäßig offen. Beedux enthält die folgenden integrierten Rollenkategorien: Kontoinhaber, Administrator, Workflow-Manager, Auditor und Benutzer. Jede Rolle hat einen definierten Satz an Berechtigungen. Rollen können je nach Bereich und Konfiguration auf Arbeitsbereichs- und/oder Organisationsebene vergeben werden, sodass der Zugriff auf den passenden Arbeitsbereichs- oder Organisationskontext begrenzt werden kann.

3. Genehmigungsnachweise und Audit-Trails

Beedux erfasst Genehmigungsaktionen, Kommentare, Entscheidungen und zugehörige Workflow-Aktivität laufend in einem Audit-Trail. Das soll Verantwortlichkeit und Nachweisführung für Genehmigungsentscheidungen unterstützen. Der Audit-Trail ist eine Produktfunktion, keine rechtliche Zertifizierung. Beedux stellt Workflow-Kontrollen, Audit-Trails und Entscheidungsnachweise bereit; Kunden bleiben jedoch für ihre eigenen rechtlichen, regulatorischen und internen Compliance-Pflichten verantwortlich.

4. Datenschutz und Dateneigentum

Das Eigentum an den Daten, Dokumenten und Inhalten, die Sie in Beedux einbringen, verbleibt bei Ihnen. Beedux erhebt keinen Eigentumsanspruch auf Ihre Inhalte. Beedux setzt Sicherheitskontrollen ein, darunter Authentifizierung, rollenbasierte Zugriffssteuerung und Verschlüsselung, soweit unsere Infrastrukturanbieter dies unterstützen, um Daten in der Plattform zu schützen.

5. Trennung öffentlicher und geschützter Bereiche

Beedux trennt seine öffentlichen Seiten — etwa diese Seite, die Startseite, die Preisseite und die FAQ — vom angemeldeten Produkt. Anwendungs-, Administrations- und API-Bereiche erfordern eine Anmeldung und sind nicht für die öffentliche Indexierung bestimmt. Diese Trennung ist Teil des Ansatzes, mit dem Beedux die ohne Anmeldung erreichbare Angriffsfläche verringert.

6. Sicherungen und betriebliche Belastbarkeit

Beedux unterhält als Teil der Startbereitschaft Verfahren für Sicherung und Wiederherstellung in der Produktivumgebung. Die Wiederherstellungsverfahren sind dokumentiert und wurden erprobt. Wir veröffentlichen auf dieser Seite keine konkreten Kennzahlen zu Wiederherstellungszeit oder Wiederherstellungspunkt. Wenn Sie Angaben für eine Beschaffungs- oder Sicherheitsprüfung benötigen, wenden Sie sich an [email protected].

7. E-Mail-Authentifizierung und vertrauenswürdige Benachrichtigungen

Beedux versendet Produktbenachrichtigungen von einer authentifizierten Beedux-Benachrichtigungsdomain. Für die Benachrichtigungs-E-Mails von Beedux sind Authentifizierungsverfahren wie SPF, DKIM und DMARC konfiguriert, die dazu beitragen sollen, das Fälschen von E-Mails mit Beedux-Absender zu erschweren. E-Mail-Authentifizierung verringert bestimmte Arten von Fälschungsrisiken; sie bedeutet nicht, dass jeder E-Mail-Client oder Anbieter jede Nachricht gleich behandelt.

8. Was Beedux nicht behauptet

Beedux beansprucht derzeit keine formalen Sicherheitszertifizierungen, Bescheinigungen oder Compliance-Berichte Dritter für Rahmenwerke wie SOC 2, ISO 27001, HIPAA, PCI oder vergleichbare Standards. Beedux stellt Workflow-Kontrollen, Audit-Trails und Entscheidungsnachweise bereit; die Nutzung von Beedux macht ein Unternehmen jedoch nicht für sich genommen konform mit einem Gesetz, einer Vorschrift oder einem Branchenstandard. Formale Zertifizierungen, Bescheinigungen oder Compliance-Berichte werden, sofern sie erlangt oder veröffentlicht werden, auf dieser Seite aufgeführt.

9. Zuständige Kontaktstellen

Um ein Sicherheitsproblem zu melden, wenden Sie sich an [email protected]. Für Datenschutzanfragen wenden Sie sich an [email protected]. Für rechtliche Fragen wenden Sie sich an [email protected]. Für allgemeinen Support wenden Sie sich an [email protected] oder nutzen Sie die Support-Seite in der Anwendung.

Wichtig: Diese Seite ist eine allgemein verständliche Zusammenfassung und ändert oder erweitert keine Zusage aus den Nutzungsbedingungen oder der Datenschutzerklärung. Wenn etwas auf dieser Seite den Nutzungsbedingungen oder der Datenschutzerklärung widerspricht, gehen die Nutzungsbedingungen und die Datenschutzerklärung vor. Fragen, bevor Sie sich auf diese Seite verlassen — wenden Sie sich über die Support-Seite an das Beedux-Team. Sie haben vor dem Einstieg eine Sicherheitsfrage? Schreiben Sie an [email protected] oder erstellen Sie ein Konto.